Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3997

Опубликовано: 16 янв. 2020
Источник: nvd
CVSS3: 4.6
CVSS2: 2.1
EPSS Низкий

Описание

Authentication bypass using an alternate path or channel in SimpliSafe SS3 firmware 1.0-1.3 allows a local, unauthenticated attacker to pair a rogue keypad to an armed system.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:simplisafe:ss3_firmware:*:*:*:*:*:*:*:*
Версия от 1.0 (включая) до 1.3 (включая)
cpe:2.3:h:simplisafe:ss3:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.0006
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

Authentication bypass using an alternate path or channel in SimpliSafe SS3 firmware 1.0-1.3 allows a local, unauthenticated attacker to pair a rogue keypad to an armed system.

EPSS

Процентиль: 19%
0.0006
Низкий

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-287