Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-34907

Опубликовано: 25 июл. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An authentication bypass vulnerability exists in FileWave before 14.6.3 and 14.7.x before 14.7.2. Exploitation could allow an unauthenticated actor to gain access to the system with the highest authority possible and gain full control over the FileWave platform.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:filewave:filewave:*:*:*:*:*:*:*:*
Версия до 14.6.3 (исключая)
cpe:2.3:a:filewave:filewave:*:*:*:*:*:*:*:*
Версия от 14.7.0 (включая) до 14.7.2 (исключая)

EPSS

Процентиль: 65%
0.00493
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An authentication bypass vulnerability exists in FileWave before 14.6.3 and 14.7.x before 14.7.2. Exploitation could allow an unauthenticated actor to gain access to the system with the highest authority possible and gain full control over the FileWave platform.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость веб-сервера кроссплатформенного решения для управления мобильными устройствами FileWave, связанная с ошибками при проведении процедуры аутентификации, позволяющая нарушителю получить полный доступ к платформе

EPSS

Процентиль: 65%
0.00493
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798