Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cggm-fc75-c35c

Опубликовано: 26 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Sielco PolyEco1000 is vulnerable to an authentication bypass vulnerability due to an attacker modifying passwords in a POST request and gain unauthorized access to the affected device with administrative privileges.

Sielco PolyEco1000 is vulnerable to an authentication bypass vulnerability due to an attacker modifying passwords in a POST request and gain unauthorized access to the affected device with administrative privileges.

EPSS

Процентиль: 3%
0.00016
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

Sielco PolyEco1000 is vulnerable to an authentication bypass vulnerability due to an attacker modifying passwords in a POST request and gain unauthorized access to the affected device with administrative privileges.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения цифрового fm-трансмиттера Sielco PolyEco1000, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к устройству с правами администратора

EPSS

Процентиль: 3%
0.00016
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-284