Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-41156

Опубликовано: 29 окт. 2024
Источник: nvd
CVSS3: 2.7
EPSS Низкий

Описание

Profile files from TRO600 series radios are extracted in plain-text and encrypted file formats. Profile files provide potential attackers valuable configuration information about the Tropos network. Profiles can only be exported by authenticated users with higher privilege of write access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hitachienergy:tro610_firmware:*:*:*:*:*:*:*:*
Версия от 9.1.0.0 (включая) до 9.2.0.5 (исключая)
cpe:2.3:h:hitachienergy:tro610:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:hitachienergy:tro620_firmware:*:*:*:*:*:*:*:*
Версия от 9.1.0.0 (включая) до 9.2.0.5 (исключая)
cpe:2.3:h:hitachienergy:tro620:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:hitachienergy:tro670_firmware:*:*:*:*:*:*:*:*
Версия от 9.1.0.0 (включая) до 9.2.0.5 (исключая)
cpe:2.3:h:hitachienergy:tro670:-:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00128
Низкий

2.7 Low

CVSS3

Дефекты

CWE-212
CWE-212

Связанные уязвимости

CVSS3: 2.7
github
больше 1 года назад

Profile files from TRO600 series radios are extracted in plain-text and encrypted file formats. Profile files provide potential attackers valuable configuration information about the Tropos network. Profiles can only be exported by authenticated users with write access.

EPSS

Процентиль: 33%
0.00128
Низкий

2.7 Low

CVSS3

Дефекты

CWE-212
CWE-212