Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-32vw-8j97-rj69

Опубликовано: 23 дек. 2021
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

An authentication bypass vulnerability exists in the process_msg() function of the home_security binary of Anker Eufy Homebase 2 2.1.6.9h. A specially-crafted man-in-the-middle attack can lead to increased privileges.

An authentication bypass vulnerability exists in the process_msg() function of the home_security binary of Anker Eufy Homebase 2 2.1.6.9h. A specially-crafted man-in-the-middle attack can lead to increased privileges.

EPSS

Процентиль: 53%
0.00305
Низкий

8.1 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8.1
nvd
около 4 лет назад

An authentication bypass vulnerability exists in the process_msg() function of the home_security binary of Anker Eufy Homebase 2 2.1.6.9h. A specially-crafted man-in-the-middle attack can lead to increased privileges.

CVSS3: 7.7
fstec
около 4 лет назад

Уязвимость функции process_msg() микропрограммного обеспечения систем видеонаблюдения Anker Eufy Homebase, позволяющая нарушителю повысить свои привилегии в целевой системе

EPSS

Процентиль: 53%
0.00305
Низкий

8.1 High

CVSS3

Дефекты

CWE-287