Логотип exploitDog
bind:CVE-2023-1748
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-1748

Количество 3

Количество 3

nvd логотип

CVE-2023-1748

почти 3 года назад

The listed versions of Nexx Smart Home devices use hard-coded credentials. An attacker with unauthenticated access to the Nexx Home mobile application or the affected firmware could view the credentials and access the MQ Telemetry Server (MQTT) server and the ability to remotely control garage doors or smart plugs for any customer.

CVSS3: 9.3
EPSS: Низкий
github логотип

GHSA-jj5g-444x-7r89

почти 3 года назад

The listed versions of Nexx Smart Home devices use hard-coded credentials. An attacker with unauthenticated access to the Nexx Home mobile application or the affected firmware could view the credentials and access the MQ Telemetry Server (MQTT) server and the ability to remotely control garage doors or smart plugs for any customer.

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2023-02459

почти 3 года назад

Уязвимость микропрограммного обеспечения контроллеров Nexx Garage Door Controller (NXG-100B, NXG-200), Nexx Smart Plug (NXPG-100W), Nexx Smart Alarm (NXAL-100), связанная с использованием предустановленных учетных данных, позволяющая нарушителю получить неаутентифицированный доступ к серверу MQ Telemetry Server (MQTT)

CVSS3: 10
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-1748

The listed versions of Nexx Smart Home devices use hard-coded credentials. An attacker with unauthenticated access to the Nexx Home mobile application or the affected firmware could view the credentials and access the MQ Telemetry Server (MQTT) server and the ability to remotely control garage doors or smart plugs for any customer.

CVSS3: 9.3
0%
Низкий
почти 3 года назад
github логотип
GHSA-jj5g-444x-7r89

The listed versions of Nexx Smart Home devices use hard-coded credentials. An attacker with unauthenticated access to the Nexx Home mobile application or the affected firmware could view the credentials and access the MQ Telemetry Server (MQTT) server and the ability to remotely control garage doors or smart plugs for any customer.

CVSS3: 10
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-02459

Уязвимость микропрограммного обеспечения контроллеров Nexx Garage Door Controller (NXG-100B, NXG-200), Nexx Smart Plug (NXPG-100W), Nexx Smart Alarm (NXAL-100), связанная с использованием предустановленных учетных данных, позволяющая нарушителю получить неаутентифицированный доступ к серверу MQ Telemetry Server (MQTT)

CVSS3: 10
0%
Низкий
почти 3 года назад

Уязвимостей на страницу