Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jj7j-j99v-cgxw

Опубликовано: 23 дек. 2021
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An authentication bypass vulnerability exists in the CMD_DEVICE_GET_RSA_KEY_REQUEST functionality of the home_security binary of Anker Eufy Homebase 2 2.1.6.9h. A specially-crafted set of network packets can lead to increased privileges.

An authentication bypass vulnerability exists in the CMD_DEVICE_GET_RSA_KEY_REQUEST functionality of the home_security binary of Anker Eufy Homebase 2 2.1.6.9h. A specially-crafted set of network packets can lead to increased privileges.

EPSS

Процентиль: 64%
0.00459
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

An authentication bypass vulnerability exists in the CMD_DEVICE_GET_RSA_KEY_REQUEST functionality of the home_security binary of Anker Eufy Homebase 2 2.1.6.9h. A specially-crafted set of network packets can lead to increased privileges.

CVSS3: 9.4
fstec
около 4 лет назад

Уязвимость функции CMD_DEVICE_GET_RSA_KEY_REQUEST микропрограммного обеспечения систем видеонаблюдения Anker Eufy Homebase, позволяющая нарушителю обойти процедуру аутентификации или получить несанкционированный доступ к устройству

EPSS

Процентиль: 64%
0.00459
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287