CWE-78 Существует уязвимость нейтрализации специальных элементов, используемых в командах ОС («Внедрение команд ОС»), которая может сделать возможным несанкционированное выполнение команд с повышенными привилегиями, влияя на целостность, конфиденциальность и доступность системы, когда привилегированный аутентифицированный пользователь взаимодействует с уязвимой сетевой службой.
Показать оригинальное описание (EN)
CWE-78 Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exists that could allow unauthorized execution of commands with elevated privileges, impacting system integrity, confidentiality, and availability when a privileged authenticated user interacts with a vulnerable network-exposed service.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Schneider-Electric Powerlogic_P7_Firmware
cpe:2.3:o:schneider-electric:powerlogic_p7_firmware:*:*:*:*:*:*:*:*
|
— |
02.004.001.000
|
|
Schneider-Electric Powerlogic_P7
cpe:2.3:h:schneider-electric:powerlogic_p7:-:*:*:*:*:*:*:*
|
— | — |