Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23445

Опубликовано: 15 мая 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Improper Access Control in SICK FTMg AIR FLOW SENSOR with Partnumbers 1100214, 1100215, 1100216, 1120114, 1120116, 1122524, 1122526 allows an unprivileged remote attacker to gain unauthorized access to data fields by using a therefore unpriviledged account via the REST interface.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:sick:ftmg-esd20axx_firmware:*:*:*:*:*:*:*:*
Версия до 2.0 (исключая)
cpe:2.3:h:sick:ftmg-esd20axx:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:sick:ftmg-esd25axx_firmware:*:*:*:*:*:*:*:*
Версия до 2.0 (исключая)
cpe:2.3:h:sick:ftmg-esd25axx:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:sick:ftmg-esn40sxx_firmware:*:*:*:*:*:*:*:*
Версия до 2.0 (исключая)
cpe:2.3:h:sick:ftmg-esn40sxx:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:sick:ftmg-esn50sxx_firmware:*:*:*:*:*:*:*:*
Версия до 2.0 (исключая)
cpe:2.3:h:sick:ftmg-esn50sxx:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:sick:ftmg-esr50sxx_firmware:*:*:*:*:*:*:*:*
Версия до 2.0 (исключая)
cpe:2.3:h:sick:ftmg-esr50sxx:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:sick:ftmg-esr40sxx_firmware:*:*:*:*:*:*:*:*
Версия до 2.0 (исключая)
cpe:2.3:h:sick:ftmg-esr40sxx:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:sick:ftmg-esd15axx_firmware:*:*:*:*:*:*:*:*
Версия до 2.0 (исключая)
cpe:2.3:h:sick:ftmg-esd15axx:-:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.00164
Низкий

7.5 High

CVSS3

Дефекты

CWE-284
CWE-863

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

Improper Access Control in SICK FTMg AIR FLOW SENSOR with Partnumbers 1100214, 1100215, 1100216, 1120114, 1120116, 1122524, 1122526 allows an unprivileged remote attacker to gain unauthorized access to data fields by using a therefore unpriviledged account via the REST interface.

EPSS

Процентиль: 37%
0.00164
Низкий

7.5 High

CVSS3

Дефекты

CWE-284
CWE-863