Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3m49-xc8r-9rm5

Опубликовано: 15 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Hard-coded credentials are used by the  CyberPower PowerPanel

platform to authenticate to the database, other services, and the cloud. This could result in an attacker gaining access to services with the privileges of a Powerpanel business application.

Hard-coded credentials are used by the  CyberPower PowerPanel

platform to authenticate to the database, other services, and the cloud. This could result in an attacker gaining access to services with the privileges of a Powerpanel business application.

EPSS

Процентиль: 43%
0.00206
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Hard-coded credentials are used by the  CyberPower PowerPanel platform to authenticate to the database, other services, and the cloud. This could result in an attacker gaining access to services with the privileges of a Powerpanel business application.

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

EPSS

Процентиль: 43%
0.00206
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798