Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-9564

Опубликовано: 30 мар. 2022
Источник: nvd
CVSS3: 7.5
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A vulnerability in the authentication logic of Wyze Cam Pan v2, Cam v2, Cam v3 allows an attacker to bypass login and control the devices. This issue affects: Wyze Cam Pan v2 versions prior to 4.49.1.47. Wyze Cam v2 versions prior to 4.9.8.1002. Wyze Cam v3 versions prior to 4.36.8.32.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:wyze:cam_pan_v2_firmware:*:*:*:*:*:*:*:*
Версия до 4.49.1.47 (исключая)
cpe:2.3:h:wyze:cam_pan_v2:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:wyze:cam_v2_firmware:*:*:*:*:*:*:*:*
Версия до 4.9.8.1002 (исключая)
cpe:2.3:h:wyze:cam_v2:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:wyze:cam_v3_firmware:*:*:*:*:*:*:*:*
Версия до 4.36.8.32 (исключая)
cpe:2.3:h:wyze:cam_v3:-:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00379
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

A vulnerability in the authentication logic of Wyze Cam Pan v2, Cam v2, Cam v3 allows an attacker to bypass login and control the devices. This issue affects: Wyze Cam Pan v2 versions prior to 4.49.1.47. Wyze Cam v2 versions prior to 4.9.8.1002. Wyze Cam v3 versions prior to 4.36.8.32.

EPSS

Процентиль: 59%
0.00379
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287