Описание
Certain MQTT wildcards are not blocked on the CyberPower PowerPanel
system, which might result in an attacker obtaining data from throughout the system after gaining access to any device.
Ссылки
- Third Party AdvisoryUS Government Resource
- Product
- Third Party AdvisoryUS Government Resource
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 4.9.0 (включая)
cpe:2.3:a:cyberpower:powerpanel:*:*:*:*:business:windows:*:*
EPSS
Процентиль: 48%
0.00246
Низкий
6.5 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 6.5
github
больше 1 года назад
Certain MQTT wildcards are not blocked on the CyberPower PowerPanel system, which might result in an attacker obtaining data from throughout the system after gaining access to any device.
CVSS3: 6.5
fstec
почти 2 года назад
Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 48%
0.00246
Низкий
6.5 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-863