Логотип exploitDog
bind:CVE-2024-3468
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-3468

Количество 3

Количество 3

nvd логотип

CVE-2024-3468

больше 1 года назад

There is a vulnerability in AVEVA PI Web API that could allow malicious code to execute on the PI Web API environment under the privileges of an interactive user that was socially engineered to use API XML import functionality with content supplied by an attacker.

EPSS: Низкий
github логотип

GHSA-56c5-9v4w-8rjp

больше 1 года назад

There is a vulnerability in AVEVA PI Web API that could allow malicious code to execute on the PI Web API environment under the privileges of an interactive user that was socially engineered to use API XML import functionality with content supplied by an attacker.

EPSS: Низкий
fstec логотип

BDU:2024-04701

больше 1 года назад

Уязвимость интерфейса системы PI AVEVA PI Web API, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-3468

There is a vulnerability in AVEVA PI Web API that could allow malicious code to execute on the PI Web API environment under the privileges of an interactive user that was socially engineered to use API XML import functionality with content supplied by an attacker.

0%
Низкий
больше 1 года назад
github логотип
GHSA-56c5-9v4w-8rjp

There is a vulnerability in AVEVA PI Web API that could allow malicious code to execute on the PI Web API environment under the privileges of an interactive user that was socially engineered to use API XML import functionality with content supplied by an attacker.

0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04701

Уязвимость интерфейса системы PI AVEVA PI Web API, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.6
0%
Низкий
больше 1 года назад

Уязвимостей на страницу