Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f4gf-wv2j-p66r

Опубликовано: 07 июн. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

An unauthenticated attacker can send a specially crafted packets to update the “notes” section of the home page of the web interface. This vulnerability impacts products based on HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502, and EP4502 which contain firmware versions prior to 1.29.

An unauthenticated attacker can send a specially crafted packets to update the “notes” section of the home page of the web interface. This vulnerability impacts products based on HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502, and EP4502 which contain firmware versions prior to 1.29.

EPSS

Процентиль: 35%
0.00145
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-425

Связанные уязвимости

CVSS3: 5.3
nvd
больше 3 лет назад

An unauthenticated attacker can send a specially crafted packets to update the “notes” section of the home page of the web interface. This vulnerability impacts products based on HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502, and EP4502 which contain firmware versions prior to 1.29.

CVSS3: 5.3
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения программируемых логических контроллеров HID Mercury, связанная с ошибками механизмов безопасности, позволяющая нарушителю изменить раздел «заметки» на домашней странице веб-интерфейса

EPSS

Процентиль: 35%
0.00145
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-425