Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28288

Опубликовано: 30 мар. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Ruijie RG-NBR700GW 10.3(4b12) router lacks cookie verification when resetting the password, resulting in an administrator password reset vulnerability. An attacker can use this vulnerability to log in to the device and disrupt the business of the enterprise.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ruijie:rg-nbr700gw_firmware:10.3\(4b12\):*:*:*:*:*:*:*
cpe:2.3:h:ruijie:rg-nbr700gw:-:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00724
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-565

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Ruijie RG-NBR700GW 10.3(4b12) router lacks cookie verification when resetting the password, resulting in an administrator password reset vulnerability. An attacker can use this vulnerability to log in to the device and disrupt the business of the enterprise.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения маршрутизаторов Ruijie RG-NBR700GW, связанная с недостатками в работе механизма восстановления пароля, позволяющая нарушителю позволяющая нарушителю восстановить или изменить свои пароли, не зная исходного пароля

EPSS

Процентиль: 52%
0.00724
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-565