Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2505

Опубликовано: 22 мая 2023
Источник: nvd
CVSS3: 7.7
CVSS3: 8.8
EPSS Низкий

Описание

The affected products have a CSRF vulnerability that could allow an attacker to execute code and upload malicious files.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:birddog:a300_firmware:3.4:*:*:*:*:*:*:*
cpe:2.3:h:birddog:a300:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:birddog:mini_firmware:2.6.2:*:*:*:*:*:*:*
cpe:2.3:h:birddog:mini:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:birddog:4k_quad_firmware:4.5.181:*:*:*:*:*:*:*
cpe:2.3:o:birddog:4k_quad_firmware:4.5.196:*:*:*:*:*:*:*
cpe:2.3:h:birddog:4k_quad:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:birddog:studio_r3_firmware:3.6.4:*:*:*:*:*:*:*
cpe:2.3:h:birddog:studio_r3:-:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00075
Низкий

7.7 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 7.7
github
больше 2 лет назад

The affected products have a CSRF vulnerability that could allow an attacker to execute code and upload malicious files.

EPSS

Процентиль: 23%
0.00075
Низкий

7.7 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-352