← voltar
CVE-2024-9054highCWE-78

Remote code Execution inTimeProvider® 4100

46Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 8.5epss 15%
da publicação à arma182 dias
Publicada no NVD4 de out.
1ª PoC+182d
probabilidade de exploração
15%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection'), Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Microchip TimeProvider 4100 (Configuration modules) allows Command Injection.This issue affects TimeProvider 4100: from 1.0 before 2.4.7.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/AU:Y/R:U/V:C/RE:M/U:Amber
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.