Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1525

Опубликовано: 06 сент. 2022
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

The Cognex 3D-A1000 Dimensioning System in firmware version 1.0.3 (3354) and prior is vulnerable to CWE-602: Client-Side Enforcement of Server-Side Security, which could allow attackers to bypass web access controls by inspecting and modifying the source code of password protected web elements.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:cognex:3d-a1000_dimensioning_system_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.3\(3354\) (включая)
cpe:2.3:h:cognex:3d-a1000_dimensioning_system:-:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.00235
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-602

Связанные уязвимости

CVSS3: 9.1
github
больше 3 лет назад

The Cognex 3D-A1000 Dimensioning System in firmware version 1.0.3 (3354) and prior is vulnerable to CWE-602: Client-Side Enforcement of Server-Side Security, which could allow attackers to bypass web access controls by inspecting and modifying the source code of password protected web elements.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения cистемы объемного измерения Cognex 3D-A1000 Dimensioning System, связанная с реализацией функций безопасности на стороне клиента, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 46%
0.00235
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-602