Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fjjx-q8wj-9p75

Опубликовано: 25 июн. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

Client-side JavaScript controls may be bypassed to change user credentials and permissions without authentication, including a “root” user level meant only for the vendor. Web server root level access allows for changing of safety critical parameters.

Client-side JavaScript controls may be bypassed to change user credentials and permissions without authentication, including a “root” user level meant only for the vendor. Web server root level access allows for changing of safety critical parameters.

EPSS

Процентиль: 42%
0.00204
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-841

Связанные уязвимости

CVSS3: 9.4
nvd
больше 3 лет назад

Client-side JavaScript controls may be bypassed to change user credentials and permissions without authentication, including a “root” user level meant only for the vendor. Web server root level access allows for changing of safety critical parameters.

CVSS3: 9.4
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения SEPCOS Single Package реле управления и защиты Secheron SEPCOS, позволяющая нарушителю изменить учетные данные и разрешения пользователя без аутентификации

EPSS

Процентиль: 42%
0.00204
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-841