Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20481

Опубликовано: 24 фев. 2020
Источник: nvd
CVSS3: 4.6
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

In MIELE XGW 3000 ZigBee Gateway before 2.4.0, the Password Change Function does not require knowledge of the old password. This can be exploited in conjunction with CVE-2019-20480.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:miele:xgw_3000_zigbee_gateway_firmware:*:*:*:*:*:*:*:*
Версия до 2.4.0 (исключая)
cpe:2.3:h:miele:xgw_3000_zigbee_gateway:-:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00294
Низкий

4.6 Medium

CVSS3

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

In MIELE XGW 3000 ZigBee Gateway before 2.4.0, the Password Change Function does not require knowledge of the old password. This can be exploited in conjunction with CVE-2019-20480.

EPSS

Процентиль: 52%
0.00294
Низкий

4.6 Medium

CVSS3

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287