Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15333

Опубликовано: 29 сент. 2022
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 allows attackers to discover accounts via MySQL "select * from Administrator_users" and "select * from Users_users" requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zyxel:cloudcnm_secumanager:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:zyxel:cloudcnm_secumanager:3.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00309
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 allows attackers to discover accounts via MySQL "select * from Administrator_users" and "select * from Users_users" requests.

CVSS3: 5.3
fstec
больше 3 лет назад

Уязвимость программного обеспечения для централизованного управления устройствами в сети Zyxel CloudCNM SecuManager, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 54%
0.00309
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-89