Описание
In Silex SX-500 all versions and GE MobileLink(GEH-500) version 1.54 and prior, authentication is not verified when making certain POST requests, which may allow attackers to modify system settings.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2.01 (включая)
Одновременно
cpe:2.3:o:silextechnology:sd-320an_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:silextechnology:sd-320an:-:*:*:*:*:*:*:*
Конфигурация 2Версия до geh-1.1 (включая)
Одновременно
cpe:2.3:o:silextechnology:geh-sd-320an_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:silextechnology:geh-sd-320an:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 1.54 (включая)
Одновременно
cpe:2.3:o:silextechnology:geh-500_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:silextechnology:geh-500:-:*:*:*:*:*:*:*
Конфигурация 4
Одновременно
cpe:2.3:o:silextechnology:sx-500_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:silextechnology:sx-500:-:*:*:*:*:*:*:*
EPSS
Процентиль: 48%
0.00249
Низкий
6.5 Medium
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 6.5
github
больше 3 лет назад
In Silex SX-500 all versions and GE MobileLink(GEH-500) version 1.54 and prior, authentication is not verified when making certain POST requests, which may allow attackers to modify system settings.
EPSS
Процентиль: 48%
0.00249
Низкий
6.5 Medium
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-287