Логотип exploitDog
bind:CVE-2020-11640
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-11640

Количество 3

Количество 3

nvd логотип

CVE-2020-11640

больше 1 года назад

AdvaBuild uses a command queue to launch certain operations. An attacker who gains access to the command queue can use it to launch an attack by running any executable on the AdvaBuild node. The executables that can be run are not limited to AdvaBuild specific executables.  Improper Privilege Management vulnerability in ABB Advant MOD 300 AdvaBuild.This issue affects Advant MOD 300 AdvaBuild: from 3.0 through 3.7 SP2.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-6mjp-g2rf-hh5w

больше 1 года назад

AdvaBuild uses a command queue to launch certain operations. An attacker who gains access to the command queue can use it to launch an attack by running any executable on the AdvaBuild node. The executables that can be run are not limited to AdvaBuild specific executables.  Improper Privilege Management vulnerability in ABB Advant MOD 300 AdvaBuild.This issue affects Advant MOD 300 AdvaBuild: from 3.0 through 3.7 SP2.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-10622

больше 1 года назад

Уязвимость программного обеспечения проектирования и управления строительными проектами AdvaBuild, связанная с недостаточной защитой очереди команд, позволяющая нарушителю открыть произвольный файл

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-11640

AdvaBuild uses a command queue to launch certain operations. An attacker who gains access to the command queue can use it to launch an attack by running any executable on the AdvaBuild node. The executables that can be run are not limited to AdvaBuild specific executables.  Improper Privilege Management vulnerability in ABB Advant MOD 300 AdvaBuild.This issue affects Advant MOD 300 AdvaBuild: from 3.0 through 3.7 SP2.

CVSS3: 8.8
0%
Низкий
больше 1 года назад
github логотип
GHSA-6mjp-g2rf-hh5w

AdvaBuild uses a command queue to launch certain operations. An attacker who gains access to the command queue can use it to launch an attack by running any executable on the AdvaBuild node. The executables that can be run are not limited to AdvaBuild specific executables.  Improper Privilege Management vulnerability in ABB Advant MOD 300 AdvaBuild.This issue affects Advant MOD 300 AdvaBuild: from 3.0 through 3.7 SP2.

CVSS3: 8.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-10622

Уязвимость программного обеспечения проектирования и управления строительными проектами AdvaBuild, связанная с недостаточной защитой очереди команд, позволяющая нарушителю открыть произвольный файл

CVSS3: 8.8
0%
Низкий
больше 1 года назад

Уязвимостей на страницу