Описание
CWE-287: Improper Authentication vulnerability exists that could cause unauthorized tampering of device configuration over NFC communication.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:se:rmnf22tb30_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:se:rmnf22tb30:-:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:o:se:renf22r2mmw_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:se:renf22r2mmw:-:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00216
Низкий
8.8 High
CVSS3
Дефекты
CWE-287
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 8.8
github
почти 2 года назад
CWE-287: Improper Authentication vulnerability exists that could cause unauthorized tampering of device configuration over NFC communication.
CVSS3: 8.8
fstec
почти 2 года назад
Уязвимость микропрограммного обеспечения трехфазных реле управления напряжением Harmony Control Relay RMNF22TB30 и Harmony Timer Relay RENF22R2MMW, позволяющая нарушителю изменить конфигурацию устройства
EPSS
Процентиль: 44%
0.00216
Низкий
8.8 High
CVSS3
Дефекты
CWE-287
NVD-CWE-noinfo