Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-468h-qqc5-v34c

Опубликовано: 08 апр. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

Insecure direct object reference in SUNNY TRIPOWER 5.0 Firmware version 3.10.16.R leads to unauthorized user groups accessing due to insecure cookie handling.

Insecure direct object reference in SUNNY TRIPOWER 5.0 Firmware version 3.10.16.R leads to unauthorized user groups accessing due to insecure cookie handling.

EPSS

Процентиль: 91%
0.06286
Низкий

8.1 High

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 8.1
nvd
почти 4 года назад

Insecure direct object reference in SUNNY TRIPOWER 5.0 Firmware version 3.10.16.R leads to unauthorized user groups accessing due to insecure cookie handling.

EPSS

Процентиль: 91%
0.06286
Низкий

8.1 High

CVSS3

Дефекты

CWE-639