← voltar
CVE-2012-5863CWE-78

Sinapsi eSolar OS Command Injection

53Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 10epss 25%
da publicação à arma0 dias
Publicada no NVD23 de nov.
1ª PoC12 de set.
probabilidade de exploração
25%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
These Sinapsi devices do not check for special elements in commands sent to the system. By accessing certain pages with administrative privileges that do not require authentication within the device, attackers can execute arbitrary, unexpected, or dangerous commands directly onto the operating system.
AV:N/AC:L/Au:N/C:C/I:C/A:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.