GE Proficy HMI/SCADA Path Traversal
78Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendcvss 7.5epss 70%
de la publicación al arma34 días
Publicada en NVD25 ene
1ª PoC+34d
metasploit23 ene
probabilidad de explotación
70%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Directory traversal vulnerability in gefebt.exe in the WebView CimWeb components in GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY through 8.2 SIM 24, and Proficy Process Systems with CIMPLICITY, allows remote attackers to execute arbitrary code via a crafted HTTP request, aka ZDI-CAN-1622.
AV:N/AC:L/Au:N/C:P/I:P/A:P
PoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/31987⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.