Описание
The affected products are vulnerable to an unauthenticated API endpoint exposure, which may allow an attacker to remotely change the "forgot password" recovery email address.
EPSS
Процентиль: 53%
0.00833
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 9.8
github
6 месяцев назад
The affected products are vulnerable to an unauthenticated API endpoint exposure, which may allow an attacker to remotely change the "forgot password" recovery email address.
CVSS3: 9.8
fstec
6 месяцев назад
Уязвимость микропрограмммного обеспечения камер видеонаблюдения Honeywell CCTV, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 53%
0.00833
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-306