Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28288

Опубликовано: 30 мар. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Ruijie RG-NBR700GW 10.3(4b12) router lacks cookie verification when resetting the password, resulting in an administrator password reset vulnerability. An attacker can use this vulnerability to log in to the device and disrupt the business of the enterprise.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ruijie:rg-nbr700gw_firmware:10.3\(4b12\):*:*:*:*:*:*:*
cpe:2.3:h:ruijie:rg-nbr700gw:-:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.0008
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-565

Связанные уязвимости

CVSS3: 9.8
github
почти 2 года назад

Ruijie RG-NBR700GW 10.3(4b12) router lacks cookie verification when resetting the password, resulting in an administrator password reset vulnerability. An attacker can use this vulnerability to log in to the device and disrupt the business of the enterprise.

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость микропрограммного обеспечения маршрутизаторов Ruijie RG-NBR700GW, связанная с недостатками в работе механизма восстановления пароля, позволяющая нарушителю позволяющая нарушителю восстановить или изменить свои пароли, не зная исходного пароля

EPSS

Процентиль: 24%
0.0008
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-565