Описание
Password disclosure in the web interface on socomec DIRIS A-40 devices before 48250501 allows a remote attacker to get full access to a device via the /password.jsn URI.
Ссылки
- Third Party AdvisoryVDB Entry
- Mailing ListThird Party Advisory
- Product
- Third Party AdvisoryVDB Entry
- Mailing ListThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 48250501 (исключая)
Одновременно
cpe:2.3:o:socomec:diris_a-40_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:socomec:diris_a-40:-:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.7572
Высокий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 9.8
github
около 3 лет назад
Password disclosure in the web interface on socomec DIRIS A-40 devices before 48250501 allows a remote attacker to get full access to a device via the /password.jsn URI.
EPSS
Процентиль: 99%
0.7572
Высокий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-200