Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j85x-732x-xq8q

Опубликовано: 06 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.8
CVSS3: 9.1

Описание

Under certain circumstances communications between the ICU tool and an iSTAR Pro door controller is susceptible to Machine-in-the-Middle attacks which could impact door control and configuration.

Under certain circumstances communications between the ICU tool and an iSTAR Pro door controller is susceptible to Machine-in-the-Middle attacks which could impact door control and configuration.

EPSS

Процентиль: 44%
0.00212
Низкий

8.8 High

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.1
ubuntu
больше 1 года назад

The iSTAR door controllers running firmware prior to version 6.6.B, does not support authenticated communications with ICU, which may allow an attacker to gain unauthorized access

CVSS3: 9.1
nvd
больше 1 года назад

The iSTAR door controllers running firmware prior to version 6.6.B, does not support authenticated communications with ICU, which may allow an attacker to gain unauthorized access

CVSS3: 9.1
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения инструмента ICU и дверного контроллера iSTAR Pro, позволяющая нарушителю выполнить атаку «машина посередине»

EPSS

Процентиль: 44%
0.00212
Низкий

8.8 High

CVSS4

9.1 Critical

CVSS3

Дефекты

CWE-306