Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5622

Опубликовано: 29 авг. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

An untrusted search path vulnerability in the AprolConfigureCCServices of B&R APROL <= R 4.2.-07P3 and <= R 4.4-00P3 may allow an authenticated local attacker to execute arbitrary code with elevated privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:br-automation:industrial_automation_aprol:*:*:*:*:*:*:*:*
Версия до r4.2-07p3 (включая)
cpe:2.3:a:br-automation:industrial_automation_aprol:*:*:*:*:*:*:*:*
Версия от r4.3-00p3 (включая) до r4.4-00p3 (включая)

EPSS

Процентиль: 17%
0.00052
Низкий

7.8 High

CVSS3

Дефекты

CWE-250
CWE-426

Связанные уязвимости

CVSS3: 7.8
github
больше 1 года назад

An untrusted search path vulnerability in the AprolConfigureCCServices of B&R APROL <= R 4.2.-07P3 and <= R 4.4-00P3 may allow an authenticated local attacker to execute arbitrary code with elevated privileges.

EPSS

Процентиль: 17%
0.00052
Низкий

7.8 High

CVSS3

Дефекты

CWE-250
CWE-426