Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g24m-p7cv-rhwp

Опубликовано: 05 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 10

Описание

Qognify NiceVision versions 3.1 and prior are vulnerable to exposing sensitive information using hard-coded credentials. With these credentials an attacker can retrieve information about the cameras, user information, and modify database records.

Qognify NiceVision versions 3.1 and prior are vulnerable to exposing sensitive information using hard-coded credentials. With these credentials an attacker can retrieve information about the cameras, user information, and modify database records.

EPSS

Процентиль: 29%
0.00107
Низкий

10 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 10
nvd
больше 2 лет назад

Qognify NiceVision versions 3.1 and prior are vulnerable to exposing sensitive information using hard-coded credentials. With these credentials an attacker can retrieve information about the cameras, user information, and modify database records.

CVSS3: 10
fstec
больше 2 лет назад

Уязвимость систем управления видеонаблюдением NiceVision, связанная с использованием жёстко закодированных учётных данных, позволяющая нарушителю получить информацию о камерах, информацию о пользователях и изменить записи базы данных

EPSS

Процентиль: 29%
0.00107
Низкий

10 Critical

CVSS3

Дефекты

CWE-798