Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4834

Опубликовано: 16 окт. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

In Red Lion Europe mbCONNECT24 and mymbCONNECT24 and Helmholz myREX24 and myREX24.virtual up to and including 2.14.2 an improperly implemented access validation allows an authenticated, low privileged attacker to gain read access to limited, non-critical device information in his account he should not have access to.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:helmholz:myrex24:*:*:*:*:*:*:*:*
Версия до 2.14.2 (включая)
Конфигурация 2
cpe:2.3:a:helmholz:myrex24.virtual:*:*:*:*:*:*:*:*
Версия до 2.14.2 (включая)
Конфигурация 3
cpe:2.3:a:mbconnectline:mbconnect24:*:*:*:*:*:*:*:*
Версия до 2.14.2 (включая)
Конфигурация 4
cpe:2.3:a:mbconnectline:mymbconnect24:*:*:*:*:*:*:*:*
Версия до 2.14.2 (включая)

EPSS

Процентиль: 29%
0.00105
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 4.3
github
больше 2 лет назад

In Red Lion Europe mbCONNECT24 and mymbCONNECT24 and Helmholz myREX24 and myREX24.virtual up to and including 2.14.2 an improperly implemented access validation allows an authenticated, low privileged attacker to gain read access to limited, non-critical device information in his account he should not have access to.

EPSS

Процентиль: 29%
0.00105
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-269