SYT-2023-8:边连接器、边隔离器和安全集成服务器路径易变性

新利体育中国官方网站查询发布商:软化工业自动化GmbH 文件类别:csaf安全_advisory
初始发布日期:2023-12-01T05:51:28.020Z 引擎安全图.2.2.15
当前发布日期:2023-12-01T05:51:28.020Z 构建日期:2023-12-01T05:57:57236Z
当前版本:1.0.0 状态:最终
CVSSv3.1基准分数:4.9 重度:介质
原创语言:en-US 语言 :
并提及:

脆弱度

(CVE-2023-39482)

路径轨迹易变性允许使用/运行时/核心/审计/文件/URI阅读任意文件

CWE: CWE-22:限制目录路径名限制
发现日期 : 2023-03-16T00:00:00.000Z

产品状态

已知受影响
产品类 CVSS-Vector CVSS基础评分
软安全集成服务器###1.22 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 4.9
软边缘Connector CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 4.9
软边缘Aggra CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N 4.9
固定式

感知感知

新利体育中国官方网站查询

Namespace: //www.foshanghui.com

软PSIRT-联系[email protected]

校正历史

版本化 日期修改 修改摘要
1.00 2023-12-01T05:51:28.020Z 初始版

免责声明

信息披露提供“原封不动”,没有任何保证软化免责声明所有保证书,无论是明示或隐含保证书,包括适销性和适切性保证书在任何情况下软化或其供应商都不得对任何损害负赔偿责任,包括直接、间接、附带、附带、商业利润损失或特殊损害,即使软化或供应商已被告知可能发生这种损害。有些国家不允许排除或限制间接或附带损害的赔偿责任,因此上述限制可能不适用。

Baidu
map