Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w9xp-xgf9-cvcf

Опубликовано: 22 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 2.2

Описание

Yealink YMCS RPS before 2025-06-04 lacks SN verification attempt limits, enabling brute-force enumeration (last five digits).

Yealink YMCS RPS before 2025-06-04 lacks SN verification attempt limits, enabling brute-force enumeration (last five digits).

EPSS

Процентиль: 8%
0.0003
Низкий

2.2 Low

CVSS3

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 2.2
nvd
8 месяцев назад

Yealink RPS before 2025-06-04 lacks SN verification attempt limits, enabling brute-force enumeration (last five digits).

CVSS3: 2.2
fstec
8 месяцев назад

Уязвимость компонента SN Verification Attempt Limits облачной платформы для управления устройствами Yealink YMCS RPS, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force)

EPSS

Процентиль: 8%
0.0003
Низкий

2.2 Low

CVSS3

Дефекты

CWE-307