Описание
A remote, unauthenticated attacker can enumerate valid users by sending specific requests to the webservice of MB connect line mymbCONNECT24, mbCONNECT24 and Helmholz myREX24 and myREX24.virtual in all versions through v2.11.2.
Ссылки
- Third Party AdvisoryVDB Entry
- Not Applicable
- Third Party AdvisoryVDB Entry
- Not Applicable
Уязвимые конфигурации
Конфигурация 1Версия до 2.11.2 (включая)Версия до 2.11.2 (включая)
Одно из
cpe:2.3:a:mbconnectline:mbconnect24:*:*:*:*:*:*:*:*
cpe:2.3:a:mbconnectline:mymbconnect24:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 2.11.2 (включая)Версия до 2.11.2 (включая)
Одно из
cpe:2.3:a:helmholz:myrex24:*:*:*:*:*:*:*:*
cpe:2.3:a:helmholz:myrex24.virtual:*:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00299
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-204
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
A remote, unauthenticated attacker can enumerate valid users by sending specific requests to the webservice of MB connect line mymbCONNECT24, mbCONNECT24 and Helmholz myREX24 and myREX24.virtual in all versions through v2.11.2.
EPSS
Процентиль: 53%
0.00299
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-204