Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cwqj-wjpc-hr2x

Опубликовано: 02 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.4

Описание

Under certain circumstances the exacqVision Server will not properly validate TLS certificates provided by connected devices.

Under certain circumstances the exacqVision Server will not properly validate TLS certificates provided by connected devices.

EPSS

Процентиль: 40%
0.00181
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 6.4
nvd
больше 1 года назад

Under certain circumstances the exacqVision Server will not properly validate TLS certificates provided by connected devices.

CVSS3: 6.4
fstec
больше 1 года назад

Уязвимость веб-интерфейса exacqVision Web Service системы видеонаблюдения exacqVision, связанная с ошибками процедуры подтверждения подлинности TLS сертификата, позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

EPSS

Процентиль: 40%
0.00181
Низкий

6.4 Medium

CVSS3

Дефекты

CWE-295