Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vv74-p9wh-mpf3

Опубликовано: 02 сент. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

There is a vulnerability in MXsecurity versions prior to 1.0.1 that can be exploited to bypass authentication. A remote attacker might access the system if the web service authenticator has insufficient random values.  

There is a vulnerability in MXsecurity versions prior to 1.0.1 that can be exploited to bypass authentication. A remote attacker might access the system if the web service authenticator has insufficient random values.  

EPSS

Процентиль: 50%
0.00268
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-330
CWE-334

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

There is a vulnerability in MXsecurity versions prior to 1.0.1 that can be exploited to bypass authentication. A remote attacker might access the system if the web service authenticator has insufficient random values.  

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость веб-службы программной платформы для управления безопасностью в промышленных сетях MXSecurity, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 50%
0.00268
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-330
CWE-334