Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xpwm-vrv5-5mgm

Опубликовано: 13 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.6

Описание

A remote unauthenticated attacker can use the firmware update feature on the LAN interface of the device to reset the password for the predefined, low-privileged user “user-app” to the default password.

A remote unauthenticated attacker can use the firmware update feature on the LAN interface of the device to reset the password for the predefined, low-privileged user “user-app” to the default password.

EPSS

Процентиль: 89%
0.04544
Низкий

8.6 High

CVSS3

Дефекты

CWE-1188
CWE-1392

Связанные уязвимости

CVSS3: 8.6
nvd
больше 1 года назад

A remote unauthenticated attacker can use the firmware update feature on the LAN interface of the device to reset the password for the predefined, low-privileged user “user-app” to the default password.

CVSS3: 8.6
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения модульных контроллеров зарядки переменного тока для зарядных станций и настенных зарядных устройств Phoenix Contact CHARX SEC-3000, связанная с небезопасной инициализацией ресурса, позволяющая нарушителю сбросить пароль произвольного пользователя

EPSS

Процентиль: 89%
0.04544
Низкий

8.6 High

CVSS3

Дефекты

CWE-1188
CWE-1392