Логотип exploitDog
bind:CVE-2023-25552
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-25552

Количество 3

Количество 3

nvd логотип

CVE-2023-25552

почти 3 года назад

A CWE-862: Missing Authorization vulnerability exists that could allow viewing of unauthorized content, changes or deleting of content, or performing unauthorized functions when tampering the Device File Transfer settings on DCE endpoints. Affected products: StruxureWare Data Center Expert (V7.9.2 and prior)

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-7w4f-pxm2-64j9

почти 3 года назад

A CWE-862: Missing Authorization vulnerability exists that could allow viewing of unauthorized content, changes or deleting of content, or performing unauthorized functions when tampering the Device File Transfer settings on DCE endpoints. Affected products: StruxureWare Data Center Expert (V7.9.2 and prior)

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2023-01385

почти 3 года назад

Уязвимость системы мониторинга критически важного оборудования StruxureWare Data Center Expert, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнять несанкционированные функции, изменять или удалять произвольный контент

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-25552

A CWE-862: Missing Authorization vulnerability exists that could allow viewing of unauthorized content, changes or deleting of content, or performing unauthorized functions when tampering the Device File Transfer settings on DCE endpoints. Affected products: StruxureWare Data Center Expert (V7.9.2 and prior)

CVSS3: 8.1
0%
Низкий
почти 3 года назад
github логотип
GHSA-7w4f-pxm2-64j9

A CWE-862: Missing Authorization vulnerability exists that could allow viewing of unauthorized content, changes or deleting of content, or performing unauthorized functions when tampering the Device File Transfer settings on DCE endpoints. Affected products: StruxureWare Data Center Expert (V7.9.2 and prior)

CVSS3: 8.1
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-01385

Уязвимость системы мониторинга критически важного оборудования StruxureWare Data Center Expert, связанная с недостатками процедуры авторизации, позволяющая нарушителю выполнять несанкционированные функции, изменять или удалять произвольный контент

CVSS3: 8.8
0%
Низкий
почти 3 года назад

Уязвимостей на страницу