Описание
The listed versions of Nexx Smart Home devices could allow any user to register an already registered alarm or associated device with only the device’s MAC address.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до nxal100v-p1-9-1 (включая)
Одновременно
cpe:2.3:o:getnexx:nxal-100_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:getnexx:nxal-100:-:*:*:*:*:*:*:*
Конфигурация 2Версия до nxg100bv-p3-4-1 (включая)
Одновременно
cpe:2.3:o:getnexx:nxg-100b_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:getnexx:nxg-100b:-:*:*:*:*:*:*:*
Конфигурация 3Версия до nxpg100cv4-0-0 (включая)
Одновременно
cpe:2.3:o:getnexx:nxpg-100w_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:getnexx:nxpg-100w:-:*:*:*:*:*:*:*
Конфигурация 4Версия до nxg200v-p3-4-1 (включая)
Одновременно
cpe:2.3:o:getnexx:nxg-200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:getnexx:nxg-200:-:*:*:*:*:*:*:*
EPSS
Процентиль: 39%
0.00176
Низкий
8.1 High
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-287
Связанные уязвимости
CVSS3: 4.3
github
больше 2 лет назад
The listed versions of Nexx Smart Home devices could allow any user to register an already registered alarm or associated device with only the device’s MAC address.
CVSS3: 7.1
fstec
почти 3 года назад
Уязвимость микропрограммного обеспечения контроллеров Nexx Garage Door Controller (NXG-100B, NXG-200), Nexx Smart Plug (NXPG-100W), Nexx Smart Alarm (NXAL-100), связанная с недостатками процедуры аутентификации, позволяющая нарушителю зарегистрировать уже зарегистрированный сигнал устройства
EPSS
Процентиль: 39%
0.00176
Низкий
8.1 High
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-287