CVE-2021-43936: fallo crítico en Distributed Data Systems WebHMI
Distributed Data Systems WebHM
Publicada el · Actualizada el
82Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 10epss 36%
de la publicación al arma6 días
Publicada en NVD6 dic
1ª PoC+6d
VulnCheck+885d
probabilidad de explotación
36%top 2% de las CVE
explotación observada
síVulnCheck
4 exploit(s) público(s)
The software allows the attacker to upload or transfer files of dangerous types to the WebHMI portal, that may be automatically processed within the product's environment or lead to arbitrary code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Distributed Data Systems · WebHMIPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/50589no verificadogithubgithub.com/LongWayHomie/CVE-2021-43936★ 9vulncheckvulncheck.com/xdb/b39c4d15f28dno verificadocve_referencepacketstormsecurity.com/files/165252/WebHMI-4.0-Remote-Code-Execution.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — Distributed Data Systems WebHMI
En el mismo producto, de las más peligrosas a las menos.