Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wmh6-wh26-4mj9

Опубликовано: 19 дек. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

An unauthenticated could abuse a XXE vulnerability in the Smart Device Server to leak data or perform a Server-Side Request Forgery (SSRF).

An unauthenticated could abuse a XXE vulnerability in the Smart Device Server to leak data or perform a Server-Side Request Forgery (SSRF).

EPSS

Процентиль: 76%
0.00928
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

An unauthenticated could abuse a XXE vulnerability in the Smart Device Server to leak data or perform a Server-Side Request Forgery (SSRF).

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость метода декодирования системы управления мобильными устройствами Avalanche, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

EPSS

Процентиль: 76%
0.00928
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-611