Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wcc8-wmx2-r8gp

Опубликовано: 14 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.5

Описание

The improper privilege management vulnerability in the Zyxel GS1900-24EP switch firmware version V2.70(ABTO.5) could allow an authenticated local user with read-only access to modify system settings on a vulnerable device.

The improper privilege management vulnerability in the Zyxel GS1900-24EP switch firmware version V2.70(ABTO.5) could allow an authenticated local user with read-only access to modify system settings on a vulnerable device.

EPSS

Процентиль: 14%
0.00045
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 5.5
nvd
больше 2 лет назад

The improper privilege management vulnerability in the Zyxel GS1900-24EP switch firmware version V2.70(ABTO.5) could allow an authenticated local user with read-only access to modify system settings on a vulnerable device.

CVSS3: 5.5
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения коммутаторов Zyxel серии GS1900-24EP, связанная с небезопасным управлением привилегиями, позволяющая нарушителю изменять системные настройки на уязвимом устройстве

EPSS

Процентиль: 14%
0.00045
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-269