Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-46416

Опубликовано: 07 апр. 2022
Источник: nvd
CVSS3: 8.1
CVSS2: 5.5
EPSS Низкий

Описание

Insecure direct object reference in SUNNY TRIPOWER 5.0 Firmware version 3.10.16.R leads to unauthorized user groups accessing due to insecure cookie handling.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:sma:sunny_tripower_firmware:3.10.16.r:*:*:*:*:*:*:*
cpe:2.3:h:sma:sunny_tripower:5.0:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06286
Низкий

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 8.1
github
почти 4 года назад

Insecure direct object reference in SUNNY TRIPOWER 5.0 Firmware version 3.10.16.R leads to unauthorized user groups accessing due to insecure cookie handling.

EPSS

Процентиль: 91%
0.06286
Низкий

8.1 High

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-639