Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5rh6-9788-fh7g

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 allow reading the configuration file by an unauthenticated user.

All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 allow reading the configuration file by an unauthenticated user.

EPSS

Процентиль: 46%
0.00234
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
nvd
больше 7 лет назад

All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 allow reading the configuration file by an unauthenticated user.

CVSS3: 5.3
fstec
почти 8 лет назад

Уязвимость CGI-приложений микропрограммного обеспечения управляемых коммутаторов FL SWITCH Phoenix Contact позволяющая нарушителю получить доступ к содержимому файлов конфигурации

EPSS

Процентиль: 46%
0.00234
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200