Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6020

Опубликовано: 09 мая 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 6.4
EPSS Низкий

Описание

In Silex SX-500 all versions and GE MobileLink(GEH-500) version 1.54 and prior, authentication is not verified when making certain POST requests, which may allow attackers to modify system settings.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:silextechnology:sd-320an_firmware:*:*:*:*:*:*:*:*
Версия до 2.01 (включая)
cpe:2.3:h:silextechnology:sd-320an:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:silextechnology:geh-sd-320an_firmware:*:*:*:*:*:*:*:*
Версия до geh-1.1 (включая)
cpe:2.3:h:silextechnology:geh-sd-320an:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:silextechnology:geh-500_firmware:*:*:*:*:*:*:*:*
Версия до 1.54 (включая)
cpe:2.3:h:silextechnology:geh-500:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:silextechnology:sx-500_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:silextechnology:sx-500:-:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.00249
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

In Silex SX-500 all versions and GE MobileLink(GEH-500) version 1.54 and prior, authentication is not verified when making certain POST requests, which may allow attackers to modify system settings.

EPSS

Процентиль: 48%
0.00249
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-287