Описание
DTEN D5 and D7 before 1.3.2 devices allows remote attackers to read saved whiteboard image PDF documents via storage/emulated/0/Notes/PDF on TCP port 8080 without authentication.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.2 (исключая)
Одновременно
cpe:2.3:o:dten:d5_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dten:d5:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.3.2 (исключая)
Одновременно
cpe:2.3:o:dten:d7_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dten:d7:-:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00303
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-306
Связанные уязвимости
github
больше 3 лет назад
DTEN D5 and D7 before 1.3.2 devices allows remote attackers to read saved whiteboard image PDF documents via storage/emulated/0/Notes/PDF on TCP port 8080 without authentication.
EPSS
Процентиль: 53%
0.00303
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-306