Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2759

Опубликовано: 17 июл. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A hidden API exists in TapHome's core platform before version 2023.2 that allows an authenticated, low privileged user to change passwords of other users without any prior knowledge. The attacker may gain full access to the device by using this vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:taphome:core_firmware:*:*:*:*:*:*:*:*
Версия до 2023.2 (исключая)
cpe:2.3:h:taphome:core:-:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00066
Низкий

8.8 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

A hidden API exists in TapHome's core platform before version 2023.2 that allows an authenticated, low privileged user to change passwords of other users without any prior knowledge. The attacker may gain full access to the device by using this vulnerability.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость реализации прикладного программного интерфейса системы для управления умным домом TapHome, позволяющая нарушителю обойти процесс аутентификации и получить полный доступ к устройству

EPSS

Процентиль: 21%
0.00066
Низкий

8.8 High

CVSS3

Дефекты

CWE-863