Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-14743

Опубликовано: 26 сент. 2017
Источник: nvd
CVSS3: 8.1
CVSS2: 9.3
EPSS Низкий

Описание

Faleemi FSC-880 00.01.01.0048P2 devices allow unauthenticated SQL injection via the Username element in an XML document to /onvif/device_service, as demonstrated by reading the admin password.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:faleemi:fsc-880_firmware:00.01.01.0048p2:*:*:*:*:*:*:*
cpe:2.3:h:faleemi:fsc-880:-:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00447
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.1
github
больше 3 лет назад

Faleemi FSC-880 00.01.01.0048P2 devices allow unauthenticated SQL injection via the Username element in an XML document to /onvif/device_service, as demonstrated by reading the admin password.

EPSS

Процентиль: 63%
0.00447
Низкий

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-89