CVE-2011-1565

Оценки

EPSS

0.679средний67.9%
0%20%40%60%80%100%

Процентиль: 67.9%

CVSS

10.0критический2.0
0246810

Оценка CVSS: 10.0/10

Все оценки CVSS

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Уязвимость обхода каталогов в IGSSdataServer.exe 9.00.00.11063 и более ранних версиях в 7-Technologies Interactive Graphical SCADA System (IGSS) позволяет удаленным злоумышленникам (1) читать (opcode 0x3) или (2) создавать или записывать (opcode 0x2) произвольные файлы через последовательности ..\ (точка точка обратная косая черта) на TCP-порт 12401.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-22

Эксплойты

ID эксплойта: 17024

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/17024

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: igss

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:7t:igss:*:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка