Sinapsi eSolar OS Command Injection
53Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 10epss 25%
da publicação à arma0 dias
Publicada no NVD23 de nov.
1ª PoC12 de set.
probabilidade de exploração
25%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
These Sinapsi devices do not check for special elements in commands sent
to the system. By accessing certain pages with administrative privileges
that do not require authentication within the device, attackers can
execute arbitrary, unexpected, or dangerous commands directly onto the
operating system.
AV:N/AC:L/Au:N/C:C/I:C/A:C
PoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/21273não verificadocve_referencewww.exploit-db.com/exploits/21273/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://archives.neohapsis.com/archives/bugtraq/2012-09/0045.htmlhttps://exchange.xforce.ibmcloud.com/vulnerabilities/80200https://exchange.xforce.ibmcloud.com/vulnerabilities/80202https://www.cisa.gov/news-events/ics-advisories/icsa-12-325-01http://www.exploit-db.com/exploits/21273/http://www.sinapsitech.it/default.asp?active_page_id=78&news_id=88http://www.us-cert.gov/control_systems/pdf/ICSA-12-325-01.pdf