Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28913

Опубликовано: 09 сент. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

BAB TECHNOLOGIE GmbH eibPort V3 prior version 3.9.1 allow unauthenticated attackers access to /webif/SecurityModule to validate the so called and hard coded unique 'eibPort String' which acts as the root SSH key passphrase. This is usable and part of an attack chain to gain SSH root access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:bab-technologie:eibport_firmware:*:*:*:*:*:*:*:*
Версия до 3.9.1 (исключая)
cpe:2.3:h:bab-technologie:eibport:v3:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02828
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-306

Связанные уязвимости

github
около 3 лет назад

BAB TECHNOLOGIE GmbH eibPort V3 prior version 3.9.1 allow unauthenticated attackers access to /webif/SecurityModule to validate the so called and hard coded unique 'eibPort String' which acts as the root SSH key passphrase. This is usable and part of an attack chain to gain SSH root access.

EPSS

Процентиль: 86%
0.02828
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-306