Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-21994

Опубликовано: 28 апр. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

AVE DOMINAplus <=1.10.x suffers from clear-text credentials disclosure vulnerability that allows an unauthenticated attacker to issue a request to an unprotected directory that hosts an XML file '/xml/authClients.xml' and obtain administrative login information that allows for a successful authentication bypass attack.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ave:dominaplus:*:*:*:*:*:*:*:*
Версия от 1.10.11 (включая) до 1.10.77 (включая)
Конфигурация 2

Одновременно

cpe:2.3:o:ave:53ab-wbs_firmware:1.10.62:*:*:*:*:*:*:*
cpe:2.3:h:ave:53ab-wbs:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:ave:ts01_firmware:1.0.65:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts01:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:ave:ts03x-v_firmware:1.10.45a:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts03x-v:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:ave:ts04x-v_firmware:1.10.45a:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts04x-v:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:ave:ts05_firmware:1.10.36:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts05:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:ave:ts05n-v_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts05n-v:-:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04651
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

AVE DOMINAplus <=1.10.x suffers from clear-text credentials disclosure vulnerability that allows an unauthenticated attacker to issue a request to an unprotected directory that hosts an XML file '/xml/authClients.xml' and obtain administrative login information that allows for a successful authentication bypass attack.

EPSS

Процентиль: 89%
0.04651
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-522