Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27941

Опубликовано: 14 мая 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.5). The affected client systems do not properly sanitize input data before sending it to the SQL server. An attacker could use this vulnerability to compromise the whole database.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:ruggedcom_crossbow:*:*:*:*:*:*:*:*
Версия до 5.5 (исключая)

EPSS

Процентиль: 82%
0.01749
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.5). The affected client systems do not properly sanitize input data before sending it to the SQL server. An attacker could use this vulnerability to compromise the whole database.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость системы безопасного управления доступом к IED Siemens RUGGEDCOM CROSSBOW, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

EPSS

Процентиль: 82%
0.01749
Низкий

8.8 High

CVSS3

Дефекты

CWE-89