Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64121

Опубликовано: 02 янв. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Authentication Bypass Using an Alternate Path or Channel vulnerability in Nuvation Energy Multi-Stack Controller (MSC) allows Authentication Bypass.This issue affects Multi-Stack Controller (MSC): from 2.3.8 before 2.5.1.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:nuvationenergy:nplatform:*:*:*:*:*:*:*:*
Версия от 2.3.8 (включая) до 2.5.1 (исключая)

Одно из

cpe:2.3:h:nuvationenergy:nuvmsc3-04s-c:-:*:*:*:*:*:*:*
cpe:2.3:h:nuvationenergy:nuvmsc3-08s-c:-:*:*:*:*:*:*:*
cpe:2.3:h:nuvationenergy:nuvmsc3-12s-c:-:*:*:*:*:*:*:*
cpe:2.3:h:nuvationenergy:nuvmsc3-16s-c:-:*:*:*:*:*:*:*

EPSS

Процентиль: 29%
0.00359
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-288

Связанные уязвимости

CVSS3: 9.8
github
8 месяцев назад

Authentication Bypass Using an Alternate Path or Channel vulnerability in Nuvation Energy Multi-Stack Controller (MSC) allows Authentication Bypass.This issue affects Multi-Stack Controller (MSC): from 2.3.8 before 2.5.1.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость централизованной системы управления Multi-Stack Controller (MSC), связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю обойти существующие механизмы безопасности

EPSS

Процентиль: 29%
0.00359
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-288