Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h8qj-4832-xwxp

Опубликовано: 13 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.7

Описание

Optigo Networks Visual BACnet Capture Tool and Optigo Visual Networks Capture Tool version 3.1.2rc11 contain a hard coded secret key. This could allow an attacker to generate valid JWT (JSON Web Token) sessions.

Optigo Networks Visual BACnet Capture Tool and Optigo Visual Networks Capture Tool version 3.1.2rc11 contain a hard coded secret key. This could allow an attacker to generate valid JWT (JSON Web Token) sessions.

EPSS

Процентиль: 33%
0.0013
Низкий

8.7 High

CVSS4

Дефекты

CWE-547

Связанные уязвимости

nvd
11 месяцев назад

Optigo Networks Visual BACnet Capture Tool and Optigo Visual Networks Capture Tool version 3.1.2rc11 contain a hard coded secret key. This could allow an attacker to generate valid JWT (JSON Web Token) sessions.

EPSS

Процентиль: 33%
0.0013
Низкий

8.7 High

CVSS4

Дефекты

CWE-547