Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w762-77xf-823w

Опубликовано: 05 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Multiple Pimax products accept WebSocket connections from unintended endpoints. If this vulnerability is exploited, arbitrary code may be executed by a remote unauthenticated attacker.

Multiple Pimax products accept WebSocket connections from unintended endpoints. If this vulnerability is exploited, arbitrary code may be executed by a remote unauthenticated attacker.

EPSS

Процентиль: 80%
0.01334
Низкий

8.8 High

CVSS3

Дефекты

CWE-923

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Multiple Pimax products accept WebSocket connections from unintended endpoints. If this vulnerability is exploited, arbitrary code may be executed by a remote unauthenticated attacker.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость реализации протокола WebSocket приложения для запуска и управления играми Pimax Play и программного обеспечения для настройки и калибровки VR-арнитур PiTool, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 80%
0.01334
Низкий

8.8 High

CVSS3

Дефекты

CWE-923