Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-49xp-c6gp-qwww

Опубликовано: 06 мая 2025
Источник: github
Github: Не прошло ревью
CVSS4: 10

Описание

Cleartext Transmission of Sensitive Information vulnerability in Crestron Automate VX allows Sniffing Network Traffic.

The device allows Web UI and API access over non-secure network ports which exposes sensitive information such as user passwords.

This issue affects Automate VX: from 5.6.8161.21536 through 6.4.0.49.

Cleartext Transmission of Sensitive Information vulnerability in Crestron Automate VX allows Sniffing Network Traffic.

The device allows Web UI and API access over non-secure network ports which exposes sensitive information such as user passwords.

This issue affects Automate VX: from 5.6.8161.21536 through 6.4.0.49.

EPSS

Процентиль: 15%
0.00049
Низкий

10 Critical

CVSS4

Дефекты

CWE-319

Связанные уязвимости

nvd
9 месяцев назад

Cleartext Transmission of Sensitive Information vulnerability in Crestron Automate VX allows Sniffing Network Traffic. The device allows Web UI and API access over non-secure network ports which exposes sensitive information such as user passwords. This issue affects Automate VX: from 5.6.8161.21536 through 6.4.0.49.

CVSS3: 10
fstec
9 месяцев назад

Уязвимость системы управления видеоконференцсвязью Crestron Automate VX, связанная с передачей учетных данных в незашифрованном виде, позволяющая нарушителю раскрыть передаваемые учетные данные и получить несанкционированный доступ к системе

EPSS

Процентиль: 15%
0.00049
Низкий

10 Critical

CVSS4

Дефекты

CWE-319