Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w8wv-xphh-4948

Опубликовано: 05 дек. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.7
CVSS3: 9.6

Описание

Web browser interface may manipulate application username/password in clear text or Base64 encoding providing a higher probability of unintended credentails exposure.  Affected products:

ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02

Web browser interface may manipulate application username/password in clear text or Base64 encoding providing a higher probability of unintended credentails exposure.  Affected products:

ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02

EPSS

Процентиль: 42%
0.00205
Низкий

8.7 High

CVSS4

9.6 Critical

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 9.6
nvd
около 1 года назад

Web browser interface may manipulate application username/password in clear text or Base64 encoding providing a higher probability of unintended credentails exposure.  Affected products: ABB ASPECT - Enterprise v3.08.02; NEXUS Series v3.08.02; MATRIX Series v3.08.02

CVSS3: 9.6
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с передачей данных в открытом виде, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 42%
0.00205
Низкий

8.7 High

CVSS4

9.6 Critical

CVSS3

Дефекты

CWE-319