Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1521

Опубликовано: 24 июн. 2022
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

LRM does not implement authentication or authorization by default. A malicious actor can inject, replay, modify, and/or intercept sensitive data.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:illumina:local_run_manager:*:*:*:*:*:*:*:*
Версия от 1.3 (включая) до 3.1 (включая)

Одно из

cpe:2.3:h:illumina:iseq_100:-:*:*:*:*:*:*:*
cpe:2.3:h:illumina:miniseq:-:*:*:*:*:*:*:*
cpe:2.3:h:illumina:miseq:-:*:*:*:*:*:*:*
cpe:2.3:h:illumina:miseq_dx:-:*:*:*:*:*:*:*
cpe:2.3:h:illumina:nextseq_500:-:*:*:*:*:*:*:*
cpe:2.3:h:illumina:nextseq_550:-:*:*:*:*:*:*:*
cpe:2.3:h:illumina:nextseq_550dx:-:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00194
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-284
CWE-306

Связанные уязвимости

CVSS3: 9.1
github
больше 3 лет назад

LRM does not implement authentication or authorization by default. A malicious actor can inject, replay, modify, and/or intercept sensitive data.

CVSS3: 9.1
fstec
больше 3 лет назад

Уязвимость программного средства Illumina Local Run Manager, связанная с отсутствием процедуры авторизации, позволяющая нарушителю внедрять, воспроизводить, изменять и/или перехватывать конфиденциальные данные

EPSS

Процентиль: 41%
0.00194
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-284
CWE-306