Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-frjw-g5j9-99p6

Опубликовано: 15 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 6.3
CVSS3: 5.3

Описание

A missing authentication check in the WebSocket channel used for the Check Point IoT integration in Nozomi Networks Guardian and CMC, may allow an unauthenticated attacker to obtain assets data without authentication.

Malicious unauthenticated users with knowledge on the underlying system may be able to extract asset information.

A missing authentication check in the WebSocket channel used for the Check Point IoT integration in Nozomi Networks Guardian and CMC, may allow an unauthenticated attacker to obtain assets data without authentication.

Malicious unauthenticated users with knowledge on the underlying system may be able to extract asset information.

EPSS

Процентиль: 47%
0.00242
Низкий

6.3 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 5.3
nvd
около 2 лет назад

A missing authentication check in the WebSocket channel used for the Check Point IoT integration in Nozomi Networks Guardian and CMC, may allow an unauthenticated attacker to obtain assets data without authentication. Malicious unauthenticated users with knowledge on the underlying system may be able to extract limited asset information.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость компонента WebSocket средства обнаружения и отслеживания сетевой активности Nozomi Guardian и средства централизованного управления безопасностью Nozomi Central Management Console (CMC), позволяющая нарушителю оказать влияние на конфиденциальность защищаемой информации

EPSS

Процентиль: 47%
0.00242
Низкий

6.3 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-306