Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2306

Опубликовано: 05 окт. 2023
Источник: nvd
CVSS3: 10
CVSS3: 9.1
EPSS Низкий

Описание

Qognify NiceVision versions 3.1 and prior are vulnerable to exposing sensitive information using hard-coded credentials. With these credentials an attacker can retrieve information about the cameras, user information, and modify database records.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:qognify:nicevision:*:*:*:*:*:*:*:*
Версия до 3.1 (включая)

EPSS

Процентиль: 29%
0.00107
Низкий

10 Critical

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 10
github
больше 2 лет назад

Qognify NiceVision versions 3.1 and prior are vulnerable to exposing sensitive information using hard-coded credentials. With these credentials an attacker can retrieve information about the cameras, user information, and modify database records.

CVSS3: 10
fstec
больше 2 лет назад

Уязвимость систем управления видеонаблюдением NiceVision, связанная с использованием жёстко закодированных учётных данных, позволяющая нарушителю получить информацию о камерах, информацию о пользователях и изменить записи базы данных

EPSS

Процентиль: 29%
0.00107
Низкий

10 Critical

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-798