Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fc4q-rhhm-x7fh

Опубликовано: 15 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

ThroughTek Kalay SDK does not verify the authenticity of received messages, allowing an attacker to impersonate an authoritative server.

ThroughTek Kalay SDK does not verify the authenticity of received messages, allowing an attacker to impersonate an authoritative server.

EPSS

Процентиль: 46%
0.00232
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 4.3
nvd
больше 1 года назад

ThroughTek Kalay SDK does not verify the authenticity of received messages, allowing an attacker to impersonate an authoritative server.

CVSS3: 4.3
fstec
больше 1 года назад

Уязвимость прораммного пакета для интеграции облачных услуг и функций связи в устройствах IoT Kalay SDK микропрограммного обеспечения камер видеонаблюдения Owlet Cam v1, Owlet Cam v2, Wyze Cam v3 и Roku Indoor Camera SE, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 46%
0.00232
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-345