Command injection in Kieback&Peter Neutrino-GLT
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 6.9epss 1.1%
probabilidade de exploração
1.1%top 36% das CVEs
exploração observada
nãonenhuma fonte reporta
Kieback&Peter Neutrino-GLT product is used for building management. It's web component "SM70 PHWEB" is vulnerable to shell command injection via login form. The injected commands would execute with low privileges. The vulnerability has been fixed in version 9.40.02
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:N
Produtos afetados
Kieback&Peter · Neutrino-GLT