Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23906

Опубликовано: 10 мая 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Missing authentication for critical function exists in SkyBridge MB-A100/110 firmware Ver. 4.2.0 and earlier, which may allow a remote unauthenticated attacker to execute some critical functions without authentication, e.g., rebooting the product.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:seiko-sol:skybridge_mb-a110_firmware:*:*:*:*:*:*:*:*
Версия до 4.2.0 (включая)
cpe:2.3:h:seiko-sol:skybridge_mb-a110:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:seiko-sol:skybridge_mb-a100_firmware:*:*:*:*:*:*:*:*
Версия до 4.2.0 (включая)
cpe:2.3:h:seiko-sol:skybridge_mb-a100:-:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00907
Низкий

7.5 High

CVSS3

Дефекты

CWE-306
CWE-306

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

Missing authentication for critical function exists in SkyBridge MB-A100/110 firmware Ver. 4.2.0 and earlier, which may allow a remote unauthenticated attacker to execute some critical functions without authentication, e.g., rebooting the product.

EPSS

Процентиль: 75%
0.00907
Низкий

7.5 High

CVSS3

Дефекты

CWE-306
CWE-306