Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-16168

Опубликовано: 07 авг. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

Origin Validation Error in temi Robox OS prior to 120, temi Android app up to 1.3.7931 allows remote attackers to access the REST API and MQTT broker used by the temi and send it custom data/requests via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:robotemi:temi_firmware:*:*:*:*:*:*:*:*
Версия до 1.3.7931 (исключая)
cpe:2.3:h:robotemi:temi:-:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00145
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 6.5
github
около 3 лет назад

Temi firmware 20190419.165201 does not properly verify that the source of data or communication is valid, aka an Origin Validation Error.

EPSS

Процентиль: 35%
0.00145
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-346