Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-11980

Опубликовано: 29 нояб. 2024
Источник: nvd
CVSS3: 8.6
EPSS Низкий

Описание

Certain modes of routers from Billion Electric have a Missing Authentication vulnerability, allowing unauthenticated remote attackers to directly access the specific functionality to obtain partial device information, modify the WiFi SSID, and restart the device.

EPSS

Процентиль: 74%
0.00819
Низкий

8.6 High

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 10
github
около 1 года назад

Certain modes of in-vehicle routers from Billion Electric have a Missing Authentication vulnerability, allowing unauthenticated remote attackers to directly access the specific functionality to obtain partial device information, modify the WiFi SSID, and restart the device.

CVSS3: 8.6
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения промышленных маршрутизаторов Billion M100, Billion M150, Billion M120N и Billion M500, связанная с отсутствием аутентификации для критически важной функции, позволяющая нарушителю обойти ограничения безопасности, получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

EPSS

Процентиль: 74%
0.00819
Низкий

8.6 High

CVSS3

Дефекты

CWE-306