Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46383

Опубликовано: 06 дек. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

RackN Digital Rebar through 4.6.14, 4.7 through 4.7.22, 4.8 through 4.8.5, 4.9 through 4.9.12, and 4.10 through 4.10.8 has exposed a privileged token via a public API endpoint (Incorrect Access Control). The token can be used to escalate privileges within the Digital Rebar system and grant full administrative access.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:rackn:digital_rebar:*:*:*:*:*:*:*:*
Версия до 4.6.14 (включая)
cpe:2.3:a:rackn:digital_rebar:*:*:*:*:*:*:*:*
Версия от 4.7 (включая) до 4.7.22 (включая)
cpe:2.3:a:rackn:digital_rebar:*:*:*:*:*:*:*:*
Версия от 4.8 (включая) до 4.8.5 (включая)
cpe:2.3:a:rackn:digital_rebar:*:*:*:*:*:*:*:*
Версия от 4.9 (включая) до 4.9.12 (включая)
cpe:2.3:a:rackn:digital_rebar:*:*:*:*:*:*:*:*
Версия от 4.10 (включая) до 4.10.8 (включая)

EPSS

Процентиль: 67%
0.00528
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

RackN Digital Rebar through 4.6.14, 4.7 through 4.7.22, 4.8 through 4.8.5, 4.9 through 4.9.12, and 4.10 through 4.10.8 has exposed a privileged token via a public API endpoint (Incorrect Access Control). The token can be used to escalate privileges within the Digital Rebar system and grant full administrative access.

EPSS

Процентиль: 67%
0.00528
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-Other