Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-93rg-x44m-w3fg

Опубликовано: 26 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Sielco PolyEco1000 is vulnerable to an attacker bypassing authorization and accessing resources behind protected pages. The application interface allows users to perform certain actions via HTTP requests without performing any validity checks to verify the requests.

Sielco PolyEco1000 is vulnerable to an attacker bypassing authorization and accessing resources behind protected pages. The application interface allows users to perform certain actions via HTTP requests without performing any validity checks to verify the requests.

EPSS

Процентиль: 3%
0.00017
Низкий

7.5 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Sielco PolyEco1000 is vulnerable to an attacker bypassing authorization and accessing resources behind protected pages. The application interface allows users to perform certain actions via HTTP requests without performing any validity checks to verify the requests.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость веб-интерфейса микропрограммного обеспечения цифрового fm-трансмиттера Sielco PolyEco1000, связанная с недостатками контроля доступа, позволяющая нарушителю выполнять произвольные действия

EPSS

Процентиль: 3%
0.00017
Низкий

7.5 High

CVSS3

Дефекты

CWE-284