Remote code Execution inTimeProvider® 4100
46Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.5epss 15%
de la publicación al arma182 días
Publicada en NVD4 oct
1ª PoC+182d
probabilidad de explotación
15%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection'), Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Microchip TimeProvider 4100 (Configuration modules) allows Command Injection.This issue affects TimeProvider 4100: from 1.0 before 2.4.7.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/AU:Y/R:U/V:C/RE:M/U:Amber
Productos afectados
Microchip · TimeProvider 4100PoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/52119no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.