Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-437p-76r5-9789

Опубликовано: 30 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

An Insufficient Entropy vulnerability in the Schweitzer Engineering Laboratories SEL-451 could allow an unauthenticated remote attacker to brute-force session tokens and bypass authentication. 

See product Instruction Manual Appendix A dated 20230830 for more details.

An Insufficient Entropy vulnerability in the Schweitzer Engineering Laboratories SEL-451 could allow an unauthenticated remote attacker to brute-force session tokens and bypass authentication. 

See product Instruction Manual Appendix A dated 20230830 for more details.

EPSS

Процентиль: 32%
0.00124
Низкий

7.5 High

CVSS3

Дефекты

CWE-331

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

An Insufficient Entropy vulnerability in the Schweitzer Engineering Laboratories SEL-451 could allow an unauthenticated remote attacker to brute-force session tokens and bypass authentication.  See product Instruction Manual Appendix A dated 20230830 for more details.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость микропрограммного обеспечения защитного реле порядка чередования фаз Schweitzer Engineering Laboratories SEL-451, связанная с недостаточной энтропией, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 32%
0.00124
Низкий

7.5 High

CVSS3

Дефекты

CWE-331