Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9gx3-68p2-gppf

Опубликовано: 28 мар. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Osprey Pump Controller version 1.01 is vulnerable to an unauthenticated file disclosure. Using a GET parameter, attackers can disclose arbitrary files on the affected device and disclose sensitive and system information.

Osprey Pump Controller version 1.01 is vulnerable to an unauthenticated file disclosure. Using a GET parameter, attackers can disclose arbitrary files on the affected device and disclose sensitive and system information.

EPSS

Процентиль: 94%
0.12141
Средний

7.5 High

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 7.5
nvd
почти 3 года назад

Osprey Pump Controller version 1.01 is vulnerable to an unauthenticated file disclosure. Using a GET parameter, attackers can disclose arbitrary files on the affected device and disclose sensitive and system information.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость микропрограммного обеспечения контроллеров для управления насосными станциями Osprey Pump Controller, связанная с раскрытием информации посредством строки запросов, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 94%
0.12141
Средний

7.5 High

CVSS3

Дефекты

CWE-552