Логотип exploitDog
bind:CVE-2023-1750
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-1750

Количество 3

Количество 3

nvd логотип

CVE-2023-1750

почти 3 года назад

The listed versions of Nexx Smart Home devices lack proper access control when executing actions. An attacker with a valid NexxHome deviceId could retrieve device history, set device settings, and retrieve device information.

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-v2qf-mx28-p27w

почти 3 года назад

The listed versions of Nexx Smart Home devices lack proper access control when executing actions. An attacker with a valid NexxHome deviceId could retrieve device history, set device settings, and retrieve device information.

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2023-02461

почти 3 года назад

Уязвимость микропрограммного обеспечения контроллеров Nexx Garage Door Controller (NXG-100B, NXG-200), Nexx Smart Plug (NXPG-100W), Nexx Smart Alarm (NXAL-100), связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю изменить настройки устройства и получить информацию об устройстве

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-1750

The listed versions of Nexx Smart Home devices lack proper access control when executing actions. An attacker with a valid NexxHome deviceId could retrieve device history, set device settings, and retrieve device information.

CVSS3: 7.1
0%
Низкий
почти 3 года назад
github логотип
GHSA-v2qf-mx28-p27w

The listed versions of Nexx Smart Home devices lack proper access control when executing actions. An attacker with a valid NexxHome deviceId could retrieve device history, set device settings, and retrieve device information.

CVSS3: 7.1
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-02461

Уязвимость микропрограммного обеспечения контроллеров Nexx Garage Door Controller (NXG-100B, NXG-200), Nexx Smart Plug (NXPG-100W), Nexx Smart Alarm (NXAL-100), связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю изменить настройки устройства и получить информацию об устройстве

CVSS3: 7.1
0%
Низкий
почти 3 года назад

Уязвимостей на страницу