Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9306

Опубликовано: 18 фев. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 5.8
EPSS Низкий

Описание

Tesla SolarCity Solar Monitoring Gateway through 5.46.43 has a "Use of Hard-coded Credentials" issue because Digi ConnectPort X2e uses a .pyc file to store the cleartext password for the python user account.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tesla:solarcity_solar_monitoring_gateway:*:*:*:*:*:*:*:*
Версия до 5.46.43 (включая)

EPSS

Процентиль: 45%
0.00222
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-522

Связанные уязвимости

github
больше 3 лет назад

Tesla SolarCity Solar Monitoring Gateway through 5.46.43 has a "Use of Hard-coded Credentials" issue because Digi ConnectPort X2e uses a .pyc file to store the cleartext password for the python user account.

EPSS

Процентиль: 45%
0.00222
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-522