Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22520

Опубликовано: 14 сент. 2022
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

A remote, unauthenticated attacker can enumerate valid users by sending specific requests to the webservice of MB connect line mymbCONNECT24, mbCONNECT24 and Helmholz myREX24 and myREX24.virtual in all versions through v2.11.2.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mbconnectline:mbconnect24:*:*:*:*:*:*:*:*
Версия до 2.11.2 (включая)
cpe:2.3:a:mbconnectline:mymbconnect24:*:*:*:*:*:*:*:*
Версия до 2.11.2 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:helmholz:myrex24:*:*:*:*:*:*:*:*
Версия до 2.11.2 (включая)
cpe:2.3:a:helmholz:myrex24.virtual:*:*:*:*:*:*:*:*
Версия до 2.11.2 (включая)

EPSS

Процентиль: 53%
0.00299
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

A remote, unauthenticated attacker can enumerate valid users by sending specific requests to the webservice of MB connect line mymbCONNECT24, mbCONNECT24 and Helmholz myREX24 and myREX24.virtual in all versions through v2.11.2.

EPSS

Процентиль: 53%
0.00299
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-204