Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23304

Опубликовано: 23 мая 2023
Источник: nvd
CVSS3: 9.1
CVSS3: 7.7
EPSS Низкий

Описание

The GarminOS TVM component in CIQ API version 2.1.0 through 4.1.7 allows applications with a specially crafted head section to use the Toybox.SensorHistory module without permission. A malicious application could call any functions from the Toybox.SensorHistory module without the user's consent and disclose potentially private or sensitive information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:garmin:connect-iq:*:*:*:*:*:*:*:*
Версия от 2.1.0 (включая) до 4.1.7 (включая)

EPSS

Процентиль: 33%
0.00134
Низкий

9.1 Critical

CVSS3

7.7 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-863

Связанные уязвимости

CVSS3: 9.1
github
больше 2 лет назад

The GarminOS TVM component in CIQ API version 2.1.0 through 4.1.7 allows applications with a specially crafted head section to use the `Toybox.SensorHistory` module without permission. A malicious application could call any functions from the `Toybox.SensorHistory` module without the user's consent and disclose potentially private or sensitive information.

EPSS

Процентиль: 33%
0.00134
Низкий

9.1 Critical

CVSS3

7.7 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-863