Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-6033

Опубликовано: 31 окт. 2015
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

Qolsys IQ Panel (aka QOL) before 1.5.1 does not verify the digital signatures of software updates, which allows man-in-the-middle attackers to bypass intended access restrictions via a modified update.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:qolsys:iq_panel:*:*:*:*:*:android:*:*
Версия до 1.5.0 (включая)

EPSS

Процентиль: 31%
0.00116
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-310

Связанные уязвимости

github
больше 3 лет назад

Qolsys IQ Panel (aka QOL) before 1.5.1 does not verify the digital signatures of software updates, which allows man-in-the-middle attackers to bypass intended access restrictions via a modified update.

EPSS

Процентиль: 31%
0.00116
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-310