Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4rwq-456r-x2vq

Опубликовано: 24 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Hitron CODA-4582 and CODA-4589 devices have default PSKs that are generated from 5-digit hex values concatenated with a "Hitron" substring, resulting in insufficient entropy (only about one million possibilities).

Hitron CODA-4582 and CODA-4589 devices have default PSKs that are generated from 5-digit hex values concatenated with a "Hitron" substring, resulting in insufficient entropy (only about one million possibilities).

EPSS

Процентиль: 38%
0.0017
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-331

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

Hitron CODA-4582 and CODA-4589 devices have default PSKs that are generated from 5-digit hex values concatenated with a "Hitron" substring, resulting in insufficient entropy (only about one million possibilities).

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость микропрограммного обеспечения беспроводных модемов Hitron CODA-4582 и CODA-4589, связанная с недостаточной энтропией из-за использования PSK по умолчанию, позволяюащя нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 38%
0.0017
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-331