Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3083

Опубликовано: 01 фев. 2023
Источник: nvd
CVSS3: 3.9
CVSS3: 5.4
EPSS Низкий

Описание

All versions of Landis+Gyr E850 (ZMQ200) are vulnerable to CWE-784: Reliance on Cookies Without Validation and Integrity. The device's web application navigation depends on the value of the session cookie. The web application could become inaccessible for the user if an attacker changes the cookie values.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:landisgyr:e850_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:landisgyr:e850:-:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00021
Низкий

3.9 Low

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-784
CWE-565

Связанные уязвимости

CVSS3: 5.4
github
около 3 лет назад

All versions of Landis+Gyr E850 (ZMQ200) are vulnerable to CWE-784: Reliance on Cookies Without Validation and Integrity. The device's web application navigation depends on the value of the session cookie. The web application could become inaccessible for the user if an attacker changes the cookie values.

EPSS

Процентиль: 5%
0.00021
Низкий

3.9 Low

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-784
CWE-565