CVE-2018-9115
Systematic SitaWare 6.4 SP2 validiert Eingaben aus anderen Quellen nicht ausreichend, z. B. Informationen, die die NVG-Schnittstelle nutzen. Ein Angreifer...
- Veröffentlicht
- 04.04.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 30.03.2018
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LNiedrig · nächste 30 Tage
- Perzentil
- 91,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Systematic SitaWare 6.4 SP2 validiert Eingaben aus anderen Quellen nicht ausreichend, z. B. Informationen, die die NVG-Schnittstelle nutzen. Ein Angreifer kann die Situational Layer einfrieren, was bedeutet, dass das Situational Picture nicht mehr aktualisiert wird. Leider fällt dies dem Benutzer erst auf, wenn er versucht, mit dieser Ebene zu arbeiten.
Quellen
12u53 · xml · 30.03.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.