Описание
CWE-502: Deserialization of untrusted data vulnerability exists that could lead to loss of confidentiality, integrity and potential remote code execution on workstation when an admin authenticated user opens a malicious project file.
Уязвимые конфигурации
Конфигурация 1Версия до 8.1 (исключая)
cpe:2.3:a:schneider-electric:ecostruxure_foxboro_dcs_control_software:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00315
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-502
Связанные уязвимости
CVSS3: 6.5
github
5 месяцев назад
CWE-502: Deserialization of untrusted data vulnerability exists that could lead to loss of confidentiality, integrity and potential remote code execution on workstation when an admin authenticated user opens a malicious project file.
CVSS3: 6.5
fstec
5 месяцев назад
Уязвимость микропрограммного обеспечения распределённой системы управления EcoStruxure Foxboro DCS, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 24%
0.00315
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-502