Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6806

Опубликовано: 22 июл. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

The NI VeriStand Gateway is missing authorization checks when an actor attempts to access Project resources. These missing checks may result in remote code execution. This affects NI VeriStand 2024 Q2 and prior versions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ni:veristand:*:*:*:*:*:*:*:*
Версия до 2024 (включая)
cpe:2.3:a:ni:veristand:2024:q2:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.09768
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862
CWE-862

Связанные уязвимости

CVSS3: 9.8
github
больше 1 года назад

The NI VeriStand Gateway is missing authorization checks when an actor attempts to access Project resources. These missing checks may result in remote code execution. This affects NI VeriStand 2024 Q2 and prior versions.

EPSS

Процентиль: 93%
0.09768
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-862
CWE-862