Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23486

Опубликовано: 15 апр. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Plaintext storage of a password issue exists in BUFFALO wireless LAN routers, which may allow a network-adjacent unauthenticated attacker with access to the product's login page may obtain configured credentials.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:buffalo:wsr-2533dhp_firmware:*:*:*:*:*:*:*:*
Версия до 1.07 (исключая)
cpe:2.3:h:buffalo:wsr-2533dhp:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:buffalo:wsr-2533dhpl_firmware:*:*:*:*:*:*:*:*
Версия до 1.07 (исключая)
cpe:2.3:h:buffalo:wsr-2533dhpl:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:buffalo:wsr-2533dhp2_firmware:*:*:*:*:*:*:*:*
Версия до 1.11 (исключая)
cpe:2.3:h:buffalo:wsr-2533dhp2:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:buffalo:wsr-a2533dhp2_firmware:*:*:*:*:*:*:*:*
Версия до 1.11 (исключая)
cpe:2.3:h:buffalo:wsr-a2533dhp2:-:*:*:*:*:*:*:*

EPSS

Процентиль: 70%
0.00631
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-256

Связанные уязвимости

CVSS3: 9.8
github
почти 2 года назад

Plaintext storage of a password issue exists in BUFFALO wireless LAN routers, which may allow a network-adjacent unauthenticated attacker with access to the product's login page may obtain configured credentials.

EPSS

Процентиль: 70%
0.00631
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-256