Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vgr3-gmw5-qgp2

Опубликовано: 02 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.7

Описание

Snap One OVRC cloud uses the MAC address as an identifier to provide information when requested. An attacker can impersonate other devices by supplying enumerated MAC addresses and receive sensitive information about the device.

Snap One OVRC cloud uses the MAC address as an identifier to provide information when requested. An attacker can impersonate other devices by supplying enumerated MAC addresses and receive sensitive information about the device.

EPSS

Процентиль: 45%
0.00228
Низкий

8.7 High

CVSS4

Дефекты

CWE-290

Связанные уязвимости

nvd
около 1 года назад

Snap One OVRC cloud uses the MAC address as an identifier to provide information when requested. An attacker can impersonate other devices by supplying enumerated MAC addresses and receive sensitive information about the device.

CVSS3: 7.5
fstec
около 1 года назад

Уязвимость облачной платформы управления ИТ-инфраструктурой OvrC Pro, связанная с обходом аутентификации по средствам спуфинга, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 45%
0.00228
Низкий

8.7 High

CVSS4

Дефекты

CWE-290