CVE-2018-9115
Systematic SitaWare 6.4 SP2 no valida suficientemente las entradas de otros orígenes, por ejemplo, la información que utiliza la interfaz NVG. Un atacante...
- Publicado
- 4 abr 2018
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 30 mar 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LBajo · próximos 30 días
- Percentil
- 91,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Systematic SitaWare 6.4 SP2 no valida suficientemente las entradas de otros orígenes, por ejemplo, la información que utiliza la interfaz NVG. Un atacante puede congelar Situational Layer, lo que significa que Situational Picture ya no se actualiza. Desafortunadamente, el usuario no puede darse cuenta hasta que intente trabajar en esa capa.
Fuentes
12u53 · xml · 30 mar 2018
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.