Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p2cm-6jc2-7jh2

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

ECOA BAS controller stores sensitive data (backup exports) in clear-text, thus the unauthenticated attacker can remotely query user password and obtain user’s privilege.

ECOA BAS controller stores sensitive data (backup exports) in clear-text, thus the unauthenticated attacker can remotely query user password and obtain user’s privilege.

EPSS

Процентиль: 37%
0.00163
Низкий

7.3 High

CVSS3

Дефекты

CWE-311
CWE-312

Связанные уязвимости

CVSS3: 7.3
nvd
больше 4 лет назад

ECOA BAS controller stores sensitive data (backup exports) in clear-text, thus the unauthenticated attacker can remotely query user password and obtain user’s privilege.

EPSS

Процентиль: 37%
0.00163
Низкий

7.3 High

CVSS3

Дефекты

CWE-311
CWE-312