Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32047

Опубликовано: 15 мая 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Hard-coded credentials for the CyberPower PowerPanel test server can be found in the production code. This might result in an attacker gaining access to the testing or production server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cyberpower:powerpanel:*:*:*:*:business:windows:*:*
Версия до 4.9.0 (включая)

EPSS

Процентиль: 44%
0.00211
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-489

Связанные уязвимости

CVSS3: 9.8
github
больше 1 года назад

Hard-coded credentials for the CyberPower PowerPanel test server can be found in the production code. This might result in an attacker gaining access to the testing or production server.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с недостаточной защитой служебных данных при реализации кода отладки, позволяющая нарушителю получить несанкционированный доступ к учетным данным и повысить свои привилегии

EPSS

Процентиль: 44%
0.00211
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-489