CVE2023-27855

关键值

描述性

受创版本中, Rockwell自动化ThinManager ThinServer处理消息时路径遍历非认证远程攻击者可能利用此漏洞向磁盘驱动器中安装 ThinServer.exe的任何目录上传任意文件攻击者可用攻击者控制恶意内容覆盖现有可执行文件,可能导致远程代码执行

细节

发布 :2023-03-22

CVSSv3

基础评分 :九点八

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

严重性 :临界点

Baidu
map