Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gx8r-xcqr-77hj

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

AeroAdmin 4.1 uses an insecure protocol (HTTP) to perform software updates. An attacker can hijack an update via man-in-the-middle in order to execute code in the machine.

AeroAdmin 4.1 uses an insecure protocol (HTTP) to perform software updates. An attacker can hijack an update via man-in-the-middle in order to execute code in the machine.

EPSS

Процентиль: 76%
0.00955
Низкий

8.1 High

CVSS3

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 8.1
nvd
больше 8 лет назад

AeroAdmin 4.1 uses an insecure protocol (HTTP) to perform software updates. An attacker can hijack an update via man-in-the-middle in order to execute code in the machine.

EPSS

Процентиль: 76%
0.00955
Низкий

8.1 High

CVSS3

Дефекты

CWE-444