Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6929

Опубликовано: 19 дек. 2023
Источник: nvd
CVSS3: 7.5
CVSS3: 9.8
EPSS Низкий

Описание

EuroTel ETL3100 versions v01c01 and v01x37 are vulnerable to insecure direct object references that occur when the application provides direct access to objects based on user-supplied input. As a result of this vulnerability, attackers can bypass authorization, access the hidden resources on the system, and execute privileged functionalities.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:eurotel:etl3100_firmware:01c01:*:*:*:*:*:*:*
cpe:2.3:o:eurotel:etl3100_firmware:01x37:*:*:*:*:*:*:*
cpe:2.3:h:eurotel:etl3100:-:*:*:*:*:*:*:*

EPSS

Процентиль: 1%
0.00011
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-639
CWE-639

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

EuroTel ETL3100 versions v01c01 and v01x37 are vulnerable to insecure direct object references that occur when the application provides direct access to objects based on user-supplied input. As a result of this vulnerability, attackers can bypass authorization, access the hidden resources on the system, and execute privileged functionalities.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость микропрограммного обеспечения телетрансляторов EuroTel ETL3100 и EuroTel ETL3100RT, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю обойти ограничения безопасности, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

EPSS

Процентиль: 1%
0.00011
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-639
CWE-639