Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05687

Опубликовано: 05 фев. 2020
Источник: fstec
CVSS3: 9.8
CVSS2: 5
EPSS Высокий

Описание

Уязвимость программного средства мониторинга систем и сетей EyesOfNetwork (EON) связана с использованием жёстко закодированного ключа EONAPI_KEY по умолчанию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

Вендор

EyesOfNetwork

Наименование ПО

EyesOfNetwork

Версия ПО

до 5.3 (EyesOfNetwork)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/EyesOfNetworkCommunity/eonapi/issues/17

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.83954
Высокий

9.8 Critical

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

An issue was discovered in EyesOfNetwork 5.3. The installation uses the same API key (hardcoded as EONAPI_KEY in include/api_functions.php for API version 2.4.2) by default for all installations, hence allowing an attacker to calculate/guess the admin access token.

CVSS3: 9.8
github
больше 3 лет назад

An issue was discovered in EyesOfNetwork 5.3. The installation uses the same API key (hardcoded as EONAPI_KEY in include/api_functions.php for API version 2.4.2) by default for all installations, hence allowing an attacker to calculate/guess the admin access token.

EPSS

Процентиль: 99%
0.83954
Высокий

9.8 Critical

CVSS3

5 Medium

CVSS2