Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-05309

Опубликовано: 20 авг. 2022
Источник: fstec
CVSS3: 5.3
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость контроллера 3D-принтера OctoPrint связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю изменить пароль учетной записи без предварительного знания текущего пароля

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

OctoPrint

Версия ПО

до 1.9.0 (OctoPrint)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/octoprint/octoprint/commit/1453076ee3e47fcab2dc73664ec2d61d3ef7fc4f

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 32%
0.00122
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 3 лет назад

Unverified Password Change in GitHub repository octoprint/octoprint prior to 1.8.3.

CVSS3: 7.8
debian
больше 3 лет назад

Unverified Password Change in GitHub repository octoprint/octoprint pr ...

CVSS3: 5.3
github
больше 3 лет назад

Unverified Password Change in OctoPrint

EPSS

Процентиль: 32%
0.00122
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS2