Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-36391

Опубликовано: 02 июн. 2024
Источник: nvd
CVSS3: 9.1
CVSS3: 7.4
EPSS Низкий

Описание

MileSight DeviceHub - CWE-320: Key Management Errors may allow Authentication Bypass and Man-In-The-Middle Traffic

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:milesight:devicehub:3.0.1-r1:*:*:*:regular:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:-:*:*:*

EPSS

Процентиль: 14%
0.00045
Низкий

9.1 Critical

CVSS3

7.4 High

CVSS3

Дефекты

CWE-320
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.1
github
больше 1 года назад

MileSight DeviceHub - CWE-320: Key Management Errors may allow Authentication Bypass and Man-In-The-Middle Traffic

CVSS3: 9.1
fstec
больше 1 года назад

Уязвимость платформы для развертывания сетей MileSight DeviceHub, связанная с ошибками управления ключами, позволяющая нарушителю позволяющая нарушителю выполнить атаку «человек посередине» (MITM)

EPSS

Процентиль: 14%
0.00045
Низкий

9.1 Critical

CVSS3

7.4 High

CVSS3

Дефекты

CWE-320
NVD-CWE-noinfo