Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2rf3-2pv4-82gx

Опубликовано: 06 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.2

Описание

Use of Insufficiently Random Values in Honeywell OneWireless. This vulnerability may allow attacker to manipulate claims in client's JWT token. This issue affects OneWireless version 322.1

Use of Insufficiently Random Values in Honeywell OneWireless. This vulnerability may allow attacker to manipulate claims in client's JWT token. This issue affects OneWireless version 322.1

EPSS

Процентиль: 10%
0.00035
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-330

Связанные уязвимости

CVSS3: 6.2
nvd
больше 2 лет назад

Use of Insufficiently Random Values in Honeywell OneWireless. This vulnerability may allow attacker to manipulate claims in client's JWT token. This issue affects OneWireless version 322.1

CVSS3: 6.5
fstec
больше 2 лет назад

Уязвимость диспетчера беспроводных устройств Honeywell OneWireless Wireless Device Manager (WDM), связанная с использованием недостаточно случайных значений, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 10%
0.00035
Низкий

6.2 Medium

CVSS3

Дефекты

CWE-330