Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-38gc-w4h9-7pmf

Опубликовано: 30 дек. 2021
Источник: github
Github: Не прошло ревью

Описание

An insufficient session expiration vulnerability in the CGI program of the Zyxel NBG6604 firmware could allow a remote attacker to access the device if the correct token can be intercepted.

An insufficient session expiration vulnerability in the CGI program of the Zyxel NBG6604 firmware could allow a remote attacker to access the device if the correct token can be intercepted.

EPSS

Процентиль: 50%
0.00271
Низкий

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 7.4
nvd
около 4 лет назад

An insufficient session expiration vulnerability in the CGI program of the Zyxel NBG6604 firmware could allow a remote attacker to access the device if the correct token can be intercepted.

CVSS3: 9.1
fstec
около 4 лет назад

Уязвимость программы CGI коммутатора Zyxel NBG6604, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить доступ к устройству

EPSS

Процентиль: 50%
0.00271
Низкий

Дефекты

CWE-613