Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-22303

Опубликовано: 17 янв. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

TP-Link SG105PE firmware prior to 'TL-SG105PE(UN) 1.0_1.0.0 Build 20221208' contains an authentication bypass vulnerability. Under the certain conditions, an attacker may impersonate an administrator of the product. As a result, information may be obtained and/or the product's settings may be altered with the privilege of the administrator.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tp-link:tl-sg105pe_firmware:1.0.0:build_20221208:*:*:*:*:*:*
cpe:2.3:h:tp-link:tl-sg105pe:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 76%
0.00919
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

TP-Link SG105PE firmware prior to 'TL-SG105PE(UN) 1.0_1.0.0 Build 20221208' contains an authentication bypass vulnerability. Under the certain conditions, an attacker may impersonate an administrator of the product. As a result, information may be obtained and/or the product's settings may be altered with the privilege of the administrator.

CVSS3: 4.2
fstec
около 3 лет назад

Уязвимость микропрограммного обеспечения коммутаторов TP-Link SG105PE, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации

EPSS

Процентиль: 76%
0.00919
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-287