Описание
Aethon TUG Home Base Server versions prior to version 24 are affected by un unauthenticated attacker who can freely access hashed user credentials.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 24 (исключая)
cpe:2.3:a:aethon:tug_home_base_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00553
Низкий
8.2 High
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
почти 4 года назад
Aethon TUG Home Base Server versions prior to version 24 are affected by un unauthenticated attacker who can freely access hashed user credentials.
CVSS3: 7.6
fstec
больше 4 лет назад
Уязвимость компонента “Загрузки" сервера TUG Home Base Server, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
EPSS
Процентиль: 45%
0.00553
Низкий
8.2 High
CVSS3
6.1 Medium
CVSS3
Дефекты
CWE-79
CWE-79