Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h4xp-v7gq-rc9v

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Client-side enforcement using JavaScript of server-side security options on the Cohu 3960HD allows an attacker to manipulate options sent to the camera and cause malfunction or code execution, as demonstrated by a client-side "if (!passwordsAreEqual())" test.

Client-side enforcement using JavaScript of server-side security options on the Cohu 3960HD allows an attacker to manipulate options sent to the camera and cause malfunction or code execution, as demonstrated by a client-side "if (!passwordsAreEqual())" test.

EPSS

Процентиль: 70%
0.00651
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 9.8
nvd
около 8 лет назад

Client-side enforcement using JavaScript of server-side security options on the Cohu 3960HD allows an attacker to manipulate options sent to the camera and cause malfunction or code execution, as demonstrated by a client-side "if (!passwordsAreEqual())" test.

CVSS3: 8.8
fstec
около 8 лет назад

Уязвимость микропрограммного обеспечения IP-камеры Cohu 3960HD, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 70%
0.00651
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-693