Описание
Sierra Wireless MGOS before 3.15.2 and 4.x before 4.3 allows attackers to read log files via a Direct Request (aka Forced Browsing).
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.3 (исключая)
Одновременно
cpe:2.3:o:sierrawireless:mgos:*:*:*:*:*:*:*:*
cpe:2.3:h:sierrawireless:airlink_mg90:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 3.15.2 (исключая)
Одновременно
cpe:2.3:o:sierrawireless:mgos:*:*:*:*:*:*:*:*
cpe:2.3:h:sierrawireless:airlink_omg2000:-:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00004
Низкий
6.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 6.5
github
около 3 лет назад
Sierra Wireless MGOS before 3.15.2 and 4.x before 4.3 allows attackers to read log files via a Direct Request (aka Forced Browsing).
EPSS
Процентиль: 0%
0.00004
Низкий
6.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo