Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m998-32q9-vxpx

Опубликовано: 23 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 9.5
CVSS3: 7.4

Описание

ECOVACS lawnmowers and vacuums do not properly validate TLS certificates. An unauthenticated attacker can read or modify TLS traffic, possibly modifying firmware updates.

ECOVACS lawnmowers and vacuums do not properly validate TLS certificates. An unauthenticated attacker can read or modify TLS traffic, possibly modifying firmware updates.

EPSS

Процентиль: 30%
0.0011
Низкий

9.5 Critical

CVSS4

7.4 High

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 7.4
nvd
около 1 года назад

ECOVACS lawnmowers and vacuums do not properly validate TLS certificates. An unauthenticated attacker can read or modify TLS traffic, possibly modifying firmware updates.

EPSS

Процентиль: 30%
0.0011
Низкий

9.5 Critical

CVSS4

7.4 High

CVSS3

Дефекты

CWE-295