Описание
LenelS2 NetBox access control and event monitoring system was discovered to contain an authenticated RCE in versions prior to and including 5.6.1, which allows an attacker to execute malicious commands.
Ссылки
- US Government ResourceVendor Advisory
- Broken Link
- US Government ResourceVendor Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия до 5.6.2 (исключая)
cpe:2.3:a:honeywell:lenels2_netbox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 77%
0.01071
Низкий
8.8 High
CVSS3
Дефекты
CWE-88
Связанные уязвимости
CVSS3: 8.8
fstec
почти 2 года назад
Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 77%
0.01071
Низкий
8.8 High
CVSS3
Дефекты
CWE-88