Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12528

Опубликовано: 02 мар. 2021
Источник: nvd
CVSS3: 6.5
CVSS3: 7.7
CVSS2: 4
EPSS Низкий

Описание

An issue was discovered in MB connect line mymbCONNECT24 and mbCONNECT24 software in all versions through V2.6.2. Improper use of access validation allows a logged in user to kill web2go sessions in the account he should not have access to.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mbconnectline:mbconnect24:*:*:*:*:*:*:*:*
Версия до 2.6.2 (включая)
cpe:2.3:a:mbconnectline:mymbconnect24:*:*:*:*:*:*:*:*
Версия до 2.6.2 (включая)

EPSS

Процентиль: 44%
0.00218
Низкий

6.5 Medium

CVSS3

7.7 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-269
CWE-269

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in MB connect line mymbCONNECT24 and mbCONNECT24 software in all versions through V2.6.2. Improper use of access validation allows a logged in user to kill web2go sessions in the account he should not have access to.

CVSS3: 6.5
fstec
почти 5 лет назад

Уязвимость промышленных систем удаленного доступа mymbCONNECT24 и mbCONNECT24, связанная с небезопасным управлением привилегиями, позволяющая нарушителю завершить сеансы web2go в учетной записи, к которой у него не должно быть доступа

EPSS

Процентиль: 44%
0.00218
Низкий

6.5 Medium

CVSS3

7.7 High

CVSS3

4 Medium

CVSS2

Дефекты

CWE-269
CWE-269