Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41095

Опубликовано: 26 окт. 2023
Источник: nvd
CVSS3: 6.8
CVSS3: 9.1
EPSS Низкий

Описание

Missing Encryption of Security Keys vulnerability in Silicon Labs OpenThread SDK on 32 bit, ARM (SecureVault High modules) allows potential modification or extraction of network credentials stored in flash. This issue affects Silicon Labs OpenThread SDK: 2.3.1 and earlier.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:silabs:openthread_sdk:*:*:*:*:*:*:*:*
Версия до 2.3.1.0 (включая)

EPSS

Процентиль: 10%
0.00036
Низкий

6.8 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-312
CWE-311

Связанные уязвимости

CVSS3: 6.8
github
больше 2 лет назад

Missing Encryption of Security Keys vulnerability in Silicon Labs OpenThread SDK on 32 bit, ARM (SecureVault High modules) allows potential modification or extraction of network credentials stored in flash. This issue affects Silicon Labs OpenThread SDK: 2.3.1 and earlier.

EPSS

Процентиль: 10%
0.00036
Низкий

6.8 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-312
CWE-311