Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32735

Опубликовано: 14 мая 2024
Источник: nvd
CVSS3: 9.8
EPSS Высокий

Описание

An issue regarding missing authentication for certain utilities exists in CyberPower PowerPanel Enterprise prior to v2.8.3. An unauthenticated remote attacker can access the PDNU REST APIs, which may result in compromise of the application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cyberpower:powerpanel:*:*:*:*:enterprise:windows:*:*
Версия до 2.8.3 (исключая)

EPSS

Процентиль: 99%
0.74678
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.8
github
больше 1 года назад

An issue regarding missing authentication for certain utilities exists in CyberPower PowerPanel Enterprise prior to v2.8.3. An unauthenticated remote attacker can access the PDNU REST APIs, which may result in compromise of the application.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость корпоративной версии системы мониторинга и управления источниками бесперебойного питания PowerPanel Enterprise, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к приложению

EPSS

Процентиль: 99%
0.74678
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-306