Описание
CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection') vulnerability exists that could cause application user credentials to reset when a Web Admin user alters the POST /setPCBEDesc request payload.
Уязвимые конфигурации
Конфигурация 1Версия до 1.5 (исключая)
cpe:2.3:a:schneider-electric:powerchute_serial_shutdown:*:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.0023
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-93
Связанные уязвимости
CVSS3: 4.3
github
4 месяца назад
CWE-93 Improper Neutralization of CRLF Sequences ('CRLF Injection') vulnerability exists that could cause application user credentials to reset when a Web Admin user alters the POST /setPCBEDesc request payload.
CVSS3: 4.3
fstec
4 месяца назад
Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с непринятием мер по нейтрализации последовательностей CRLF, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 14%
0.0023
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-93