Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g684-gpwp-v5mj

Опубликовано: 23 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

A user with device administrative privileges can change existing SMTP server settings on the device, without having to re-enter SMTP server credentials. By redirecting send-to-email traffic to the new server, the original SMTP server credentials may potentially be exposed.

A user with device administrative privileges can change existing SMTP server settings on the device, without having to re-enter SMTP server credentials. By redirecting send-to-email traffic to the new server, the original SMTP server credentials may potentially be exposed.

EPSS

Процентиль: 36%
0.00154
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 6.8
nvd
больше 1 года назад

A user with device administrative privileges can change existing SMTP server settings on the device, without having to re-enter SMTP server credentials. By redirecting send-to-email traffic to the new server, the original SMTP server credentials may potentially be exposed.

CVSS3: 6.8
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения многофункциональных принтеров HP Color LaserJet MFP серии M478-M479, связанная с недостатками процедуры аутентификации, позволяющая нарушителю раскрыть защищаемую информацию о учетных данных SMTP-сервера

EPSS

Процентиль: 36%
0.00154
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-306