Описание
RackN Digital Rebar through 4.6.14, 4.7 through 4.7.22, 4.8 through 4.8.5, 4.9 through 4.9.12, and 4.10 through 4.10.8 has exposed a privileged token via a public API endpoint (Incorrect Access Control). The token can be used to escalate privileges within the Digital Rebar system and grant full administrative access.
Ссылки
- Vendor Advisory
- ProductVendor Advisory
- Vendor Advisory
- ProductVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.6.14 (включая)Версия от 4.7 (включая) до 4.7.22 (включая)Версия от 4.8 (включая) до 4.8.5 (включая)Версия от 4.9 (включая) до 4.9.12 (включая)Версия от 4.10 (включая) до 4.10.8 (включая)
Одно из
cpe:2.3:a:rackn:digital_rebar:*:*:*:*:*:*:*:*
cpe:2.3:a:rackn:digital_rebar:*:*:*:*:*:*:*:*
cpe:2.3:a:rackn:digital_rebar:*:*:*:*:*:*:*:*
cpe:2.3:a:rackn:digital_rebar:*:*:*:*:*:*:*:*
cpe:2.3:a:rackn:digital_rebar:*:*:*:*:*:*:*:*
EPSS
Процентиль: 67%
0.00528
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 9.8
github
около 3 лет назад
RackN Digital Rebar through 4.6.14, 4.7 through 4.7.22, 4.8 through 4.8.5, 4.9 through 4.9.12, and 4.10 through 4.10.8 has exposed a privileged token via a public API endpoint (Incorrect Access Control). The token can be used to escalate privileges within the Digital Rebar system and grant full administrative access.
EPSS
Процентиль: 67%
0.00528
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-Other