Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17218

Опубликовано: 06 окт. 2019
Источник: nvd
CVSS3: 9.1
CVSS2: 5
EPSS Низкий

Описание

An issue was discovered on V-Zug Combi-Steam MSLQ devices before Ethernet R07 and before WLAN R05. By default, the communication to the web service is unencrypted via http. An attacker is able to intercept and sniff communication to the web service.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:vzug:combi-stream_mslq_firmware:*:*:*:*:*:*:*:*
Версия до ethernet_r07 (исключая)
cpe:2.3:h:vzug:combi-stream_mslq:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:vzug:combi-stream_mslq_firmware:*:*:*:*:*:*:*:*
Версия до wlan_r05 (исключая)
cpe:2.3:h:vzug:combi-stream_mslq:-:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00148
Низкий

9.1 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-319

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered on V-Zug Combi-Steam MSLQ devices before Ethernet R07 and before WLAN R05. By default, the communication to the web service is unencrypted via http. An attacker is able to intercept and sniff communication to the web service.

EPSS

Процентиль: 36%
0.00148
Низкий

9.1 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-319