Описание
An unauthorized remote attacker can bypass the authentication of the affected software package by misusing an incorrect type conversion. This leads to full compromise of the device
Уязвимые конфигурации
Конфигурация 1Версия до 2.4.6 (исключая)
cpe:2.3:a:kunbus:revpi_status:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.39177
Средний
9.8 Critical
CVSS3
Дефекты
CWE-704
Связанные уязвимости
CVSS3: 9.8
github
больше 1 года назад
An unauthorized remote attacker can bypass the authentication of the affected software package by misusing an incorrect type conversion. This leads to full compromise of the device
CVSS3: 9.8
fstec
больше 1 года назад
Уязвимость веб-приложения для базовой конфигурации устройств RevPi Webstatus операционной системы Revolution Pi OS Bullseye, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 98%
0.39177
Средний
9.8 Critical
CVSS3
Дефекты
CWE-704