V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
BDU:2023-08888
BDU
MediumConfirmedExploit available

Уязвимость программного обеспечения для онлайн-мониторинга APC Easy UPS Online Monitoring Software связана с неверным ограничением имени пу…

CVSS
5.3
Medium
EPSS
0.00
p0
Published
2023-01-01
Updated
2023-01-01
Description

Уязвимость программного обеспечения для онлайн-мониторинга APC Easy UPS Online Monitoring Software связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю удалить произвольные файлы

Affected products
Schneider electric Apc easy ups online monitoring softwareSchneider electric Apc easy ups online monitoring softwareSchneider electric Apc easy ups online monitoring softwareSchneider electric Apc easy ups online monitoring softwareSchneider electric Apc easy ups online monitoring software
CVSS vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:H
Timeline
2023-01-01
Published
2023-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: L
Local (L)
Attack Complexity
AC: H
High (H)
Privileges Required
PR: L
Low (L)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: N
None (N)
Integrity Impact
I: L
Low (L)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
BDU:2023-08888
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
Affected products
ProductVendorStatus
apc easy ups online monitoring softwareschneider electricTracked
apc easy ups online monitoring softwareschneider electricTracked
apc easy ups online monitoring softwareschneider electricTracked
apc easy ups online monitoring softwareschneider electricTracked
apc easy ups online monitoring softwareschneider electricTracked