Описание
CWE-116 Improper Encoding or Escaping of Output vulnerability exists that could cause log injection and forged log when an attacker alters the POST /j_security check request payload.
Уязвимые конфигурации
Конфигурация 1Версия до 1.5 (исключая)
cpe:2.3:a:schneider-electric:powerchute_serial_shutdown:*:*:*:*:*:*:*:*
EPSS
Процентиль: 8%
0.00186
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-116
Связанные уязвимости
CVSS3: 5.3
github
4 месяца назад
CWE-116 Improper Encoding or Escaping of Output vulnerability exists that could cause log injection and forged log when an attacker alters the POST /j_security check request payload.
CVSS3: 5.3
fstec
4 месяца назад
Уязвимость программного обеспечения для управления источниками бесперебойного питания (ИПБ) PowerChute Serial Shutdown, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
EPSS
Процентиль: 8%
0.00186
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-116