Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-1286

Опубликовано: 10 мар. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

CWE-502: Deserialization of untrusted data vulnerability exists that could lead to loss of confidentiality, integrity and potential remote code execution on workstation when an admin authenticated user opens a malicious project file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:ecostruxure_foxboro_dcs_control_software:*:*:*:*:*:*:*:*
Версия до 8.1 (исключая)

EPSS

Процентиль: 24%
0.00315
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 6.5
github
5 месяцев назад

CWE-502: Deserialization of untrusted data vulnerability exists that could lead to loss of confidentiality, integrity and potential remote code execution on workstation when an admin authenticated user opens a malicious project file.

CVSS3: 6.5
fstec
5 месяцев назад

Уязвимость микропрограммного обеспечения распределённой системы управления EcoStruxure Foxboro DCS, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 24%
0.00315
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-502