Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-39771

Опубликовано: 28 авг. 2024
Источник: nvd
CVSS3: 6.8
CVSS3: 4.2
EPSS Низкий

Описание

QBiC CLOUD CC-2L v1.1.30 and earlier and Safie One v1.8.2 and earlier do not properly validate certificates, which may allow a network-adjacent unauthenticated attacker to obtain and/or alter communications of the affected product via a man-in-the-middle attack.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:safie:qbic_cloud_cc-2\/2l_firmware:*:*:*:*:*:*:*:*
Версия до 1.1.30 (включая)
cpe:2.3:h:safie:qbic_cloud_cc-2\/2l:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:safie:safie_one_firmware:*:*:*:*:*:*:*:*
Версия до 1.8.2 (включая)
cpe:2.3:h:safie:safie_one:-:*:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00199
Низкий

6.8 Medium

CVSS3

4.2 Medium

CVSS3

Дефекты

CWE-295
CWE-295

Связанные уязвимости

CVSS3: 6.8
github
больше 1 года назад

QBiC CLOUD CC-2L v1.1.30 and earlier and Safie One v1.8.2 and earlier do not properly validate certificates, which may allow a network-adjacent unauthenticated attacker to obtain and/or alter communications of the affected product via a man-in-the-middle attack.

EPSS

Процентиль: 42%
0.00199
Низкий

6.8 Medium

CVSS3

4.2 Medium

CVSS3

Дефекты

CWE-295
CWE-295