Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4240

Опубликовано: 30 мая 2023
Источник: nvd
CVSS3: 6.5
CVSS3: 7.5
EPSS Низкий

Описание

Missing Authentication for Critical Function vulnerability in Honeywell OneWireless allows Authentication Bypass. This issue affects OneWireless version 322.1

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:honeywell:onewireless_network_wireless_device_manager_firmware:*:*:*:*:*:*:*:*
Версия до r322.2 (исключая)
cpe:2.3:h:honeywell:onewireless_network_wireless_device_manager:-:*:*:*:*:*:*:*

EPSS

Процентиль: 1%
0.00011
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-306
CWE-306

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

Missing Authentication for Critical Function vulnerability in Honeywell OneWireless allows Authentication Bypass. This issue affects OneWireless version 322.1

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость диспетчера беспроводных устройств Honeywell OneWireless Wireless Device Manager (WDM), связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 1%
0.00011
Низкий

6.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-306
CWE-306