Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25730

Опубликовано: 23 фев. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Hitron CODA-4582 and CODA-4589 devices have default PSKs that are generated from 5-digit hex values concatenated with a "Hitron" substring, resulting in insufficient entropy (only about one million possibilities).

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hitrontech:coda-4582u_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hitrontech:coda-4582u:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:hitrontech:coda-4589_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:hitrontech:coda-4589:-:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.0017
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-331

Связанные уязвимости

CVSS3: 9.8
github
почти 2 года назад

Hitron CODA-4582 and CODA-4589 devices have default PSKs that are generated from 5-digit hex values concatenated with a "Hitron" substring, resulting in insufficient entropy (only about one million possibilities).

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость микропрограммного обеспечения беспроводных модемов Hitron CODA-4582 и CODA-4589, связанная с недостаточной энтропией из-за использования PSK по умолчанию, позволяюащя нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 38%
0.0017
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-331