Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cv6w-7hvv-mf8v

Опубликовано: 29 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 10

Описание

Certain modes of in-vehicle routers from Billion Electric have a Missing Authentication vulnerability, allowing unauthenticated remote attackers to directly access the specific functionality to obtain partial device information, modify the WiFi SSID, and restart the device.

Certain modes of in-vehicle routers from Billion Electric have a Missing Authentication vulnerability, allowing unauthenticated remote attackers to directly access the specific functionality to obtain partial device information, modify the WiFi SSID, and restart the device.

EPSS

Процентиль: 74%
0.00819
Низкий

10 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 8.6
nvd
около 1 года назад

Certain modes of routers from Billion Electric have a Missing Authentication vulnerability, allowing unauthenticated remote attackers to directly access the specific functionality to obtain partial device information, modify the WiFi SSID, and restart the device.

CVSS3: 8.6
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения промышленных маршрутизаторов Billion M100, Billion M150, Billion M120N и Billion M500, связанная с отсутствием аутентификации для критически важной функции, позволяющая нарушителю обойти ограничения безопасности, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

EPSS

Процентиль: 74%
0.00819
Низкий

10 Critical

CVSS3

Дефекты

CWE-306