Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-34906

Опубликовано: 25 июл. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A hard-coded cryptographic key is used in FileWave before 14.6.3 and 14.7.x before 14.7.2. Exploitation could allow an unauthenticated actor to decrypt sensitive information saved in FileWave, and even send crafted requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:filewave:filewave:*:*:*:*:*:*:*:*
Версия до 14.6.3 (исключая)
cpe:2.3:a:filewave:filewave:*:*:*:*:*:*:*:*
Версия от 14.7.0 (включая) до 14.7.2 (исключая)

EPSS

Процентиль: 50%
0.00272
Низкий

7.5 High

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

A hard-coded cryptographic key is used in FileWave before 14.6.3 and 14.7.x before 14.7.2. Exploitation could allow an unauthenticated actor to decrypt sensitive information saved in FileWave, and even send crafted requests.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость кроссплатформенного решения для управления мобильными устройствами FileWave, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 50%
0.00272
Низкий

7.5 High

CVSS3

Дефекты

CWE-798