Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-31410

Опубликовано: 15 мая 2024
Источник: nvd
CVSS3: 7.7
CVSS3: 6.5
EPSS Низкий

Описание

The devices which CyberPower PowerPanel manages use identical certificates based on a hard-coded cryptographic key. This can allow an attacker to impersonate any client in the system and send malicious data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cyberpower:powerpanel:*:*:*:*:business:windows:*:*
Версия до 4.9.0 (включая)

EPSS

Процентиль: 31%
0.00119
Низкий

7.7 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-321

Связанные уязвимости

CVSS3: 7.7
github
больше 1 года назад

The devices which CyberPower PowerPanel manages use identical certificates based on a hard-coded cryptographic key. This can allow an attacker to impersonate any client in the system and send malicious data.

CVSS3: 6.5
fstec
почти 2 года назад

Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю выдать себя за другого пользователя и отправить вредоносные данные в систему

EPSS

Процентиль: 31%
0.00119
Низкий

7.7 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-321