Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vmw7-j325-rffg

Опубликовано: 17 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

A hidden API exists in TapHome's core platform before version 2023.2 that allows an authenticated, low privileged user to change passwords of other users without any prior knowledge. The attacker may gain full access to the device by using this vulnerability.

A hidden API exists in TapHome's core platform before version 2023.2 that allows an authenticated, low privileged user to change passwords of other users without any prior knowledge. The attacker may gain full access to the device by using this vulnerability.

EPSS

Процентиль: 20%
0.00066
Низкий

8.8 High

CVSS3

Дефекты

CWE-287
CWE-863

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

A hidden API exists in TapHome's core platform before version 2023.2 that allows an authenticated, low privileged user to change passwords of other users without any prior knowledge. The attacker may gain full access to the device by using this vulnerability.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость реализации прикладного программного интерфейса системы для управления умным домом TapHome, позволяющая нарушителю обойти процесс аутентификации и получить полный доступ к устройству

EPSS

Процентиль: 20%
0.00066
Низкий

8.8 High

CVSS3

Дефекты

CWE-287
CWE-863