Описание
Missing authentication for critical function in Azure IoT Explorer allows an unauthorized attacker to disclose information over a network.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.15.13 (исключая)
cpe:2.3:a:microsoft:azure_iot_explorer:*:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.0004
Низкий
7.5 High
CVSS3
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 7.5
github
17 дней назад
Missing authentication for critical function in Azure IoT Explorer allows an unauthorized attacker to disclose information over a network.
CVSS3: 7.5
fstec
17 дней назад
Уязвимость программного обеспечения Azure IoT Explorer, связанная с передачей критичной информации открытым текстом, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
Процентиль: 12%
0.0004
Низкий
7.5 High
CVSS3
Дефекты
CWE-306