Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-50686

Опубликовано: 26 фев. 2025
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

SunGrow iSolarCloud before the October 31, 2024 remediation is vulnerable to insecure direct object references (IDOR) via the commonService API model.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sungrowpower:isolarcloud:*:*:*:*:*:*:*:*
Версия до 2024-10-31 (исключая)

EPSS

Процентиль: 31%
0.00116
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 9.1
github
12 месяцев назад

SunGrow iSolarCloud before the October 31, 2024 remediation is vulnerable to insecure direct object references (IDOR) via the commonService API model.

EPSS

Процентиль: 31%
0.00116
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-639