Описание
Lanscope Endpoint Manager (On-Premises) (Client program (MR) and Detection agent (DA)) improperly verifies the origin of incoming requests, allowing an attacker to execute arbitrary code by sending specially crafted packets.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 9.3.2.7 (исключая)Версия от 9.3.3.0 (включая) до 9.3.3.9 (исключая)Версия от 9.4.0.0 (включая) до 9.4.0.5 (исключая)Версия от 9.4.1.0 (включая) до 9.4.1.5 (исключая)Версия от 9.4.2.0 (включая) до 9.4.2.6 (исключая)Версия от 9.4.3.0 (включая) до 9.4.3.8 (исключая)Версия от 9.4.4.0 (включая) до 9.4.4.6 (исключая)Версия от 9.4.5.0 (включая) до 9.4.5.4 (исключая)Версия от 9.4.6.0 (включая) до 9.4.6.3 (исключая)Версия от 9.4.7.0 (включая) до 9.4.7.1 (включая)
Одно из
cpe:2.3:a:motex:lanscope_endpoint_manager:*:*:*:*:on-premise:*:*:*
cpe:2.3:a:motex:lanscope_endpoint_manager:*:*:*:*:on-premise:*:*:*
cpe:2.3:a:motex:lanscope_endpoint_manager:*:*:*:*:on-premise:*:*:*
cpe:2.3:a:motex:lanscope_endpoint_manager:*:*:*:*:on-premise:*:*:*
cpe:2.3:a:motex:lanscope_endpoint_manager:*:*:*:*:on-premise:*:*:*
cpe:2.3:a:motex:lanscope_endpoint_manager:*:*:*:*:on-premise:*:*:*
cpe:2.3:a:motex:lanscope_endpoint_manager:*:*:*:*:on-premise:*:*:*
cpe:2.3:a:motex:lanscope_endpoint_manager:*:*:*:*:on-premise:*:*:*
cpe:2.3:a:motex:lanscope_endpoint_manager:*:*:*:*:on-premise:*:*:*
cpe:2.3:a:motex:lanscope_endpoint_manager:*:*:*:*:on-premise:*:*:*
EPSS
Процентиль: 94%
0.13063
Средний
9.8 Critical
CVSS3
Дефекты
CWE-940
Связанные уязвимости
CVSS3: 9.8
github
14 дней назад
Lanscope Endpoint Manager (On-Premises) (Client program (MR) and Detection agent (DA)) improperly verifies the origin of incoming requests, allowing an attacker to execute arbitrary code by sending specially crafted packets.
EPSS
Процентиль: 94%
0.13063
Средний
9.8 Critical
CVSS3
Дефекты
CWE-940