Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9484

Опубликовано: 01 мар. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The Glen Dimplex Deutschland GmbH implementation of the Carel pCOWeb configuration tool allows remote attackers to obtain access via an HTTP session on port 10000, as demonstrated by reading the modem password (which is 1234), or reconfiguring "party mode" or "vacation mode."

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:carel:pcoweb_card_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:carel:pcoweb_card:-:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.00278
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

The Glen Dimplex Deutschland GmbH implementation of the Carel pCOWeb configuration tool allows remote attackers to obtain access via an HTTP session on port 10000, as demonstrated by reading the modem password (which is 1234), or reconfiguring "party mode" or "vacation mode."

EPSS

Процентиль: 51%
0.00278
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-306