Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-47800

Опубликовано: 10 нояб. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Natus NeuroWorks and SleepWorks before 8.4 GMA3 utilize a default password of xltek for the Microsoft SQL Server service sa account, allowing a threat actor to perform remote code execution, data exfiltration, or other nefarious actions such as tampering with data or destroying/disrupting MSSQL services.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:natus:neuroworks_eeg:*:*:*:*:*:*:*:*
Версия до 8.4 (исключая)
cpe:2.3:a:natus:neuroworks_eeg:8.4:-:*:*:*:*:*:*
cpe:2.3:a:natus:sleepworks:*:*:*:*:*:*:*:*
Версия до 8.4 (исключая)
cpe:2.3:a:natus:sleepworks:8.4:-:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.03682
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

Natus NeuroWorks and SleepWorks before 8.4 GMA3 utilize a default password of xltek for the Microsoft SQL Server service sa account, allowing a threat actor to perform remote code execution, data exfiltration, or other nefarious actions such as tampering with data or destroying/disrupting MSSQL services.

EPSS

Процентиль: 88%
0.03682
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798