Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41084

Опубликовано: 18 сент. 2023
Источник: nvd
CVSS3: 10
CVSS3: 9.8
EPSS Низкий

Описание

Session management within the web application is incorrect and allows attackers to steal session cookies to perform a multitude of actions that the web app allows on the device.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:socomec:modulys_gp_firmware:01.12.10:*:*:*:*:*:*:*
cpe:2.3:h:socomec:modulys_gp:-:*:*:*:*:*:*:*

EPSS

Процентиль: 22%
0.00073
Низкий

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-565

Связанные уязвимости

CVSS3: 10
github
больше 2 лет назад

** UNSUPPPORTED WHEN ASSIGNED ** Session management within the web application is incorrect and allows attackers to steal session cookies to perform a multitude of actions that the web app allows on the device.

CVSS3: 10
fstec
больше 2 лет назад

Уязвимость веб-приложения управления модульного источника бесперебойного питания MODULYS GP (MOD3GP-SY-120K), позволяющая нарушителю выполнить произвольные действия

EPSS

Процентиль: 22%
0.00073
Низкий

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-565