Remote code Execution inTimeProvider® 4100
46Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 8.5epss 15%
da publicação à arma182 dias
Publicada no NVD4 de out.
1ª PoC+182d
probabilidade de exploração
15%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection'), Exposure of Sensitive Information to an Unauthorized Actor vulnerability in Microchip TimeProvider 4100 (Configuration modules) allows Command Injection.This issue affects TimeProvider 4100: from 1.0 before 2.4.7.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/AU:Y/R:U/V:C/RE:M/U:Amber
Produtos afetados
Microchip · TimeProvider 4100PoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/52119não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.