Описание
LenelS2 NetBox access control and event monitoring system was discovered to contain Hardcoded Credentials in versions prior to and including 5.6.1 which allows an attacker to bypass authentication requirements.
Ссылки
- US Government ResourceVendor Advisory
- Broken Link
- US Government ResourceVendor Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия до 5.6.2 (исключая)
cpe:2.3:a:honeywell:lenels2_netbox:*:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00081
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-259
Связанные уязвимости
CVSS3: 9.8
fstec
почти 2 года назад
Уязвимость системы контроля доступа и мониторинга событий LenelS2 NetBox, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю обойти процедуру аутентификации
EPSS
Процентиль: 24%
0.00081
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-259