← volver
CVE-2014-0750CWE-22

GE Proficy HMI/SCADA Path Traversal

78Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 7.5epss 70%
de la publicación al arma34 días
Publicada en NVD25 ene
1ª PoC+34d
metasploit23 ene
probabilidad de explotación
70%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Directory traversal vulnerability in gefebt.exe in the WebView CimWeb components in GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY through 8.2 SIM 24, and Proficy Process Systems with CIMPLICITY, allows remote attackers to execute arbitrary code via a crafted HTTP request, aka ZDI-CAN-1622.
AV:N/AC:L/Au:N/C:P/I:P/A:P
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.