Описание
Uploading unvalidated container images may allow remote attackers to gain full access to the system, potentially compromising its integrity and confidentiality.
Ссылки
- Vendor Advisory
- US Government Resource
- Not Applicable
- Vendor Advisory
- Vendor Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 1.4.0 (исключая)
Одновременно
cpe:2.3:o:sick:tdc-x401gl_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sick:tdc-x401gl:-:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00081
Низкий
9.1 Critical
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-266
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.1
github
20 дней назад
Uploading unvalidated container images may allow remote attackers to gain full access to the system, potentially compromising its integrity and confidentiality.
CVSS3: 9.1
fstec
20 дней назад
Уязвимость микропрограммного обеспечения промышленного контроллера SICK TDC-X401GL, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
EPSS
Процентиль: 24%
0.00081
Низкий
9.1 Critical
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-266
NVD-CWE-noinfo