Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5799-qmwm-p3w7

Опубликовано: 15 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

The devices which CyberPower PowerPanel manages use identical certificates based on a hard-coded cryptographic key. This can allow an attacker to impersonate any client in the system and send malicious data.

The devices which CyberPower PowerPanel manages use identical certificates based on a hard-coded cryptographic key. This can allow an attacker to impersonate any client in the system and send malicious data.

EPSS

Процентиль: 31%
0.00119
Низкий

7.7 High

CVSS3

Дефекты

CWE-321

Связанные уязвимости

CVSS3: 7.7
nvd
больше 1 года назад

The devices which CyberPower PowerPanel manages use identical certificates based on a hard-coded cryptographic key. This can allow an attacker to impersonate any client in the system and send malicious data.

CVSS3: 6.5
fstec
почти 2 года назад

Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю выдать себя за другого пользователя и отправить вредоносные данные в систему

EPSS

Процентиль: 31%
0.00119
Низкий

7.7 High

CVSS3

Дефекты

CWE-321