Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-40691

Опубликовано: 07 фев. 2023
Источник: nvd
CVSS3: 5.3
CVSS3: 5.3
EPSS Низкий

Описание

An information disclosure vulnerability exists in the web application functionality of Moxa SDS-3008 Series Industrial Ethernet Switch 2.1. A specially-crafted HTTP request can lead to a disclosure of sensitive information. An attacker can send an HTTP request to trigger this vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:moxa:sds-3008_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (включая)
cpe:2.3:h:moxa:sds-3008:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:moxa:sds-3008-t_firmware:*:*:*:*:*:*:*:*
Версия до 2.1 (включая)
cpe:2.3:h:moxa:sds-3008-t:-:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00723
Низкий

5.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-Other

Связанные уязвимости

CVSS3: 5.3
github
около 3 лет назад

An information disclosure vulnerability exists in the web application functionality of Moxa SDS-3008 Series Industrial Ethernet Switch 2.1. A specially-crafted HTTP request can lead to a disclosure of sensitive information. An attacker can send an HTTP request to trigger this vulnerability.

CVSS3: 5.3
fstec
около 3 лет назад

Уязвимость функции веб-приложения микропрограммного обеспечения Ethernet–коммутаторов Moxa SDS-3008, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 72%
0.00723
Низкий

5.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-Other