Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-29020

Опубликовано: 05 мар. 2021
Источник: nvd
CVSS3: 9.1
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

Improper Access Control vulnerability in web service of Secomea SiteManager allows remote attacker to access the web UI from the internet using the configured credentials. This issue affects: Secomea SiteManager All versions prior to 9.4.620527004 on Hardware.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:secomea:sitemanager_firmware:*:*:*:*:*:*:*:*
Версия до 9.4.620527004 (исключая)
cpe:2.3:h:secomea:sitemanager:-:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00665
Низкий

9.1 Critical

CVSS3

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-284
CWE-863

Связанные уязвимости

github
больше 3 лет назад

Improper Access Control vulnerability in web service of Secomea SiteManager allows remote attacker to access the web UI from the internet using the configured credentials. This issue affects: Secomea SiteManager All versions prior to 9.4.620527004 on Hardware.

EPSS

Процентиль: 71%
0.00665
Низкий

9.1 Critical

CVSS3

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-284
CWE-863