Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cjwm-89qw-9q6v

Опубликовано: 15 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Certain MQTT wildcards are not blocked on the CyberPower PowerPanel

system, which might result in an attacker obtaining data from throughout the system after gaining access to any device.

Certain MQTT wildcards are not blocked on the CyberPower PowerPanel

system, which might result in an attacker obtaining data from throughout the system after gaining access to any device.

EPSS

Процентиль: 48%
0.00246
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285
CWE-863

Связанные уязвимости

CVSS3: 6.5
nvd
больше 1 года назад

Certain MQTT wildcards are not blocked on the CyberPower PowerPanel system, which might result in an attacker obtaining data from throughout the system after gaining access to any device.

CVSS3: 6.5
fstec
почти 2 года назад

Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 48%
0.00246
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285
CWE-863