Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-697p-2497-7m42

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.4

Описание

The SSH service is enabled on the Zingbox Inspector versions 1.294 and earlier, exposing SSH to the local network. When combined with PAN-SA-2019-0027, this can allow an attacker to authenticate to the service using hardcoded credentials.

The SSH service is enabled on the Zingbox Inspector versions 1.294 and earlier, exposing SSH to the local network. When combined with PAN-SA-2019-0027, this can allow an attacker to authenticate to the service using hardcoded credentials.

EPSS

Процентиль: 13%
0.00043
Низкий

8.4 High

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 8.4
nvd
больше 6 лет назад

The SSH service is enabled on the Zingbox Inspector versions 1.294 and earlier, exposing SSH to the local network. When combined with PAN-SA-2019-0027, this can allow an attacker to authenticate to the service using hardcoded credentials.

CVSS3: 8.8
fstec
больше 6 лет назад

Уязвимость обработчика сетевого трафика ZingBox Inspector, связанная с использованием предустановленных учетных данных, позволяющая нарушителю получить несанкционированный доступ к службе SSH от имени пользователя root

EPSS

Процентиль: 13%
0.00043
Низкий

8.4 High

CVSS3

Дефекты

CWE-798