Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-51720

Опубликовано: 12 нояб. 2024
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

An insufficient entropy vulnerability in the SecuSUITE Secure Client Authentication (SCA) Server of SecuSUITE versions 5.0.420 and earlier could allow an attacker to potentially enroll an attacker-controlled device to the victim’s account and telephone number.

EPSS

Процентиль: 38%
0.00169
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 4.8
github
около 1 года назад

An insufficient entropy vulnerability in the SecuSUITE Secure Client Authentication (SCA) Server of SecuSUITE versions 5.0.420 and earlier could allow an attacker to potentially enroll an attacker-controlled device to the victim’s account and telephone number.

CVSS3: 4.8
fstec
около 1 года назад

Уязвимость сервера безопасной аутентификации клиента Secure Client Authentication (SCA) программного обеспечения безопасности голосовых вызовов и обмена сообщениями BlackBerry SecuSUITE, позволяющая нарушителю обойти ограничения безопасности и реализовать атаку методом «грубой силы» (brute force)

EPSS

Процентиль: 38%
0.00169
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-307