Описание
The /setup URI on AVer Information EH6108H+ devices with firmware X9.03.24.00.07l allows remote attackers to bypass intended page-access restrictions or modify passwords by leveraging knowledge of a handle parameter value.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до x9.03.24.00.07l (включая)
Одновременно
cpe:2.3:o:aver:eh6108h\+_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:aver:eh6108h\+:-:*:*:*:*:*:*:*
EPSS
Процентиль: 74%
0.00802
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-264
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
The /setup URI on AVer Information EH6108H+ devices with firmware X9.03.24.00.07l allows remote attackers to bypass intended page-access restrictions or modify passwords by leveraging knowledge of a handle parameter value.
EPSS
Процентиль: 74%
0.00802
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-264