Логотип exploitDog
bind:CVE-2023-28824
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-28824

Количество 3

Количество 3

nvd логотип

CVE-2023-28824

больше 2 лет назад

Server-side request forgery vulnerability exists in CONPROSYS HMI System (CHS) versions prior to 3.5.3. A user who can access the affected product with an administrative privilege may bypass the database restriction set on the query setting page, and connect to a user unintended database.

CVSS3: 4.9
EPSS: Низкий
github логотип

GHSA-hr86-jc68-fqcr

больше 2 лет назад

Server-side request forgery vulnerability exists in CONPROSYS HMI System (CHS) versions prior to 3.5.3. A user who can access the affected product with an administrative privilege may bypass the database restriction set on the query setting page, and connect to a user unintended database.

CVSS3: 4.9
EPSS: Низкий
fstec логотип

BDU:2023-03044

больше 2 лет назад

Уязвимость HMI/SCADA CONPROSYS HMI, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-28824

Server-side request forgery vulnerability exists in CONPROSYS HMI System (CHS) versions prior to 3.5.3. A user who can access the affected product with an administrative privilege may bypass the database restriction set on the query setting page, and connect to a user unintended database.

CVSS3: 4.9
0%
Низкий
больше 2 лет назад
github логотип
GHSA-hr86-jc68-fqcr

Server-side request forgery vulnerability exists in CONPROSYS HMI System (CHS) versions prior to 3.5.3. A user who can access the affected product with an administrative privilege may bypass the database restriction set on the query setting page, and connect to a user unintended database.

CVSS3: 4.9
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-03044

Уязвимость HMI/SCADA CONPROSYS HMI, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 4.3
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу