V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2023-08888
BDU
СреднийПодтвержденаЭксплойт есть

Уязвимость программного обеспечения для онлайн-мониторинга APC Easy UPS Online Monitoring Software связана с неверным ограничением имени пу…

CVSS
5.3
Средний
EPSS
0.00
p0
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость программного обеспечения для онлайн-мониторинга APC Easy UPS Online Monitoring Software связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю удалить произвольные файлы

Затронутые продукты
Schneider electric Apc easy ups online monitoring softwareSchneider electric Apc easy ups online monitoring softwareSchneider electric Apc easy ups online monitoring softwareSchneider electric Apc easy ups online monitoring softwareSchneider electric Apc easy ups online monitoring software
Вектор CVSS
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
BDU:2023-08888
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
Затронутые продукты
ПродуктВендорСтатус
apc easy ups online monitoring softwareschneider electricОтслеживается
apc easy ups online monitoring softwareschneider electricОтслеживается
apc easy ups online monitoring softwareschneider electricОтслеживается
apc easy ups online monitoring softwareschneider electricОтслеживается
apc easy ups online monitoring softwareschneider electricОтслеживается