Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32053

Опубликовано: 15 мая 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Hard-coded credentials are used by the  CyberPower PowerPanel

platform to authenticate to the database, other services, and the cloud. This could result in an attacker gaining access to services with the privileges of a Powerpanel business application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cyberpower:powerpanel:*:*:*:*:business:windows:*:*
Версия до 4.9.0 (включая)

EPSS

Процентиль: 39%
0.00474
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Hard-coded credentials are used by the  CyberPower PowerPanel platform to authenticate to the database, other services, and the cloud. This could result in an attacker gaining access to services with the privileges of a Powerpanel business application.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

EPSS

Процентиль: 39%
0.00474
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798