Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cwp2-c9h3-j78m

Опубликовано: 20 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Versions of INEA ME RTU firmware 3.36b and prior do not require authentication to the "root" account on the host system of the device. This could allow an attacker to obtain admin-level access to the host system.

Versions of INEA ME RTU firmware 3.36b and prior do not require authentication to the "root" account on the host system of the device. This could allow an attacker to obtain admin-level access to the host system.

EPSS

Процентиль: 31%
0.00116
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

Versions of INEA ME RTU firmware 3.36b and prior do not require authentication to the "root" account on the host system of the device. This could allow an attacker to obtain admin-level access to the host system.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения удалённого терминального блока INEA ME RTU, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к устройству

EPSS

Процентиль: 31%
0.00116
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287