CVE-2021-38411
Yayınlanma Tarihi: 03/11/2021 Güncelleme Tarihi: 05/11/2021
CVSS v2 Taban Puanı: 3.5 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 6.8
CVSS v3 Taban Puanı: 4.8 | Etki Puanı: 2.7 | Sömürülebilirlik Puanı: 1.7
VMScore: 312
Vektör: AV:N/AC:M/Au:S/C:N/I
/A:N
Zafiyet Özeti
Delta Electronics DIALink 1.2.4.0 ve öncesi sürümleri, yetkilendirilmiş bir saldırganın API modbusWriter-Reader'ın deviceName parametresine keyfi JavaScript kodu enjekte edebilmesi nedeniyle karşıya yönelik komut dosyası çalıştırma saldırısına açıktır, bu da kötü niyetli bir kullanıcının uzaktan kod yürütmesine izin verebilir.
Yayınlanma Tarihi: 03/11/2021 Güncelleme Tarihi: 05/11/2021
CVSS v2 Taban Puanı: 3.5 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 6.8
CVSS v3 Taban Puanı: 4.8 | Etki Puanı: 2.7 | Sömürülebilirlik Puanı: 1.7
VMScore: 312
Vektör: AV:N/AC:M/Au:S/C:N/I
Zafiyet Özeti
Delta Electronics DIALink 1.2.4.0 ve öncesi sürümleri, yetkilendirilmiş bir saldırganın API modbusWriter-Reader'ın deviceName parametresine keyfi JavaScript kodu enjekte edebilmesi nedeniyle karşıya yönelik komut dosyası çalıştırma saldırısına açıktır, bu da kötü niyetli bir kullanıcının uzaktan kod yürütmesine izin verebilir.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.

