CVE-2018-10619
قد يسمح مسار بحث أو عنصر غير محاط بعلامات اقتباس في RSLinx Classic الإصدارات 3.90.01 وما قبلها وFactoryTalk Linx Gateway الإصدارات 3.90.00 وما قبلها لمستخدم...
- تم النشر
- 07/06/2018
- محدث
- 16/09/2024
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 13/06/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد يسمح مسار بحث أو عنصر غير محاط بعلامات اقتباس في RSLinx Classic الإصدارات 3.90.01 وما قبلها وFactoryTalk Linx Gateway الإصدارات 3.90.00 وما قبلها لمستخدم محلي مصرح به، لكن غير متمتع بالصلاحيات، بتنفيذ تعليمات برمجية عشوائية، والسماح لممثل تهديد بتصعيد صلاحيات المستخدم على محطة العمل المتأثرة.
المصادر
1LiquidWorm · windows · 13/06/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.