Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-40494

Опубликовано: 06 окт. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

NPS before v0.26.10 was discovered to contain an authentication bypass vulnerability via constantly generating and sending the Auth key and Timestamp parameters.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ehang-io:nps:*:*:*:*:*:*:*:*
Версия от 0.19.0 (включая) до 0.26.10 (включая)

EPSS

Процентиль: 75%
0.01671
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

NPS before v0.26.10 was discovered to contain an authentication bypass vulnerability via constantly generating and sending the Auth key and Timestamp parameters.

EPSS

Процентиль: 75%
0.01671
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287