Логотип exploitDog
bind:CVE-2023-27310
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-27310

Количество 3

Количество 3

nvd логотип

CVE-2023-27310

почти 3 года назад

A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.2). The client query handler of the affected application fails to check for proper permissions when assigning groups to user accounts. This could allow an authenticated remote attacker to assign administrative groups to otherwise non-privileged user accounts.

CVSS3: 6.6
EPSS: Низкий
github логотип

GHSA-g658-w8fr-782c

почти 3 года назад

A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.2). The client query handler of the affected application fails to check for proper permissions when assigning groups to user accounts. This could allow an authenticated remote attacker to assign administrative groups to otherwise non-privileged user accounts.

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2023-01481

почти 3 года назад

Уязвимость обработчика клиентских запросов системы безопасного управления доступом к IED Siemens RUGGEDCOM CROSSBOW, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-27310

A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.2). The client query handler of the affected application fails to check for proper permissions when assigning groups to user accounts. This could allow an authenticated remote attacker to assign administrative groups to otherwise non-privileged user accounts.

CVSS3: 6.6
0%
Низкий
почти 3 года назад
github логотип
GHSA-g658-w8fr-782c

A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.2). The client query handler of the affected application fails to check for proper permissions when assigning groups to user accounts. This could allow an authenticated remote attacker to assign administrative groups to otherwise non-privileged user accounts.

CVSS3: 6.6
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-01481

Уязвимость обработчика клиентских запросов системы безопасного управления доступом к IED Siemens RUGGEDCOM CROSSBOW, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
0%
Низкий
почти 3 года назад

Уязвимостей на страницу