Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6805

Опубликовано: 22 июл. 2024
Источник: nvd
CVSS3: 7.5
CVSS3: 9.8
EPSS Низкий

Описание

The NI VeriStand Gateway is missing authorization checks when an actor attempts to access File Transfer resources. These missing checks may result in information disclosure or remote code execution. This affects NI VeriStand 2024 Q2 and prior versions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ni:veristand:*:*:*:*:*:*:*:*
Версия до 2024 (включая)
cpe:2.3:a:ni:veristand:2024:q2:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.0154
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-862
CWE-862

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

The NI VeriStand Gateway is missing authorization checks when an actor attempts to access File Transfer resources. These missing checks may result in information disclosure or remote code execution. This affects NI VeriStand 2024 Q2 and prior versions.

EPSS

Процентиль: 81%
0.0154
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-862
CWE-862