Описание
SENEC Storage Box V1,V2 and V3 accidentially expose a management UI accessible with publicly known admin credentials.
Ссылки
- ExploitMailing ListThird Party Advisory
- ExploitMailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2023-06-19 (включая)
Одновременно
cpe:2.3:o:enbw:senec_storage_box_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:enbw:senec_storage_box:v1:*:*:*:*:*:*:*
Конфигурация 2Версия до 2023-06-19 (включая)
Одновременно
cpe:2.3:o:enbw:senec_storage_box_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:enbw:senec_storage_box:v2:*:*:*:*:*:*:*
Конфигурация 3Версия до 2023-06-19 (включая)
Одновременно
cpe:2.3:o:enbw:senec_storage_box_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:enbw:senec_storage_box:v3:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00224
Низкий
7.2 High
CVSS3
Дефекты
CWE-668
Связанные уязвимости
CVSS3: 7.2
github
около 2 лет назад
SENEC Storage Box V1,V2 and V3 accidentially expose a management UI accessible with publicly known admin credentials.
EPSS
Процентиль: 45%
0.00224
Низкий
7.2 High
CVSS3
Дефекты
CWE-668