Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wggx-6cm8-mhmw

Опубликовано: 02 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Missing authentication checks in the query.fcgi endpoint of NS3000 v8.1.1.125110 , v7.2.8.124852 , and v7.x and NS2000 v7.02.08 allows attackers to execute a session hijacking attack.

Missing authentication checks in the query.fcgi endpoint of NS3000 v8.1.1.125110 , v7.2.8.124852 , and v7.x and NS2000 v7.02.08 allows attackers to execute a session hijacking attack.

EPSS

Процентиль: 41%
0.0051
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.8
nvd
около 1 года назад

Missing authentication checks in the query.fcgi endpoint of NS3000 v8.1.1.125110 , v7.2.8.124852 , and v7.x and NS2000 v7.02.08 allows attackers to execute a session hijacking attack.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения спутниковых демодуляторов NovelSat NS2000 и NS3000, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю изменить пароль пользователя или вызвать отказ в обслуживании

EPSS

Процентиль: 41%
0.0051
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306