Описание
The summary service endpoint suffers from an IDOR vulnerability where it fails to verify user ownership of hardware serial numbers, exposing device data to scraping.
Ссылки
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до m6e_ai_1.00.000019 (включая)
Одновременно
cpe:2.3:o:acer:connect_m6e_5g_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:acer:connect_m6e_5g:-:*:*:*:*:*:*:*
EPSS
Процентиль: 4%
0.00138
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-639
Связанные уязвимости
CVSS3: 5.4
github
3 месяца назад
The summary service endpoint suffers from an IDOR vulnerability where it fails to verify user ownership of hardware serial numbers, exposing device data to scraping.
EPSS
Процентиль: 4%
0.00138
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-639