Логотип exploitDog
bind:CVE-2023-1751
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-1751

Количество 3

Количество 3

nvd логотип

CVE-2023-1751

почти 3 года назад

The listed versions of Nexx Smart Home devices use a WebSocket server that does not validate if the bearer token in the Authorization header belongs to the device attempting to associate. This could allow any authorized user to receive alarm information and signals meant for other devices which leak a deviceId.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-8j4q-8455-qxw3

почти 3 года назад

The listed versions of Nexx Smart Home devices use a WebSocket server that does not validate if the bearer token in the Authorization header belongs to the device attempting to associate. This could allow any authorized user to receive alarm information and signals meant for other devices which leak a deviceId.

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2023-02462

почти 3 года назад

Уязвимость микропрограммного обеспечения контроллеров Nexx Garage Door Controller (NXG-100B, NXG-200), Nexx Smart Plug (NXPG-100W), Nexx Smart Alarm (NXAL-100), связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить информацию, предназначенную для других устройств

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-1751

The listed versions of Nexx Smart Home devices use a WebSocket server that does not validate if the bearer token in the Authorization header belongs to the device attempting to associate. This could allow any authorized user to receive alarm information and signals meant for other devices which leak a deviceId.

CVSS3: 7.5
0%
Низкий
почти 3 года назад
github логотип
GHSA-8j4q-8455-qxw3

The listed versions of Nexx Smart Home devices use a WebSocket server that does not validate if the bearer token in the Authorization header belongs to the device attempting to associate. This could allow any authorized user to receive alarm information and signals meant for other devices which leak a deviceId.

CVSS3: 5.3
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-02462

Уязвимость микропрограммного обеспечения контроллеров Nexx Garage Door Controller (NXG-100B, NXG-200), Nexx Smart Plug (NXPG-100W), Nexx Smart Alarm (NXAL-100), связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить информацию, предназначенную для других устройств

CVSS3: 7.1
0%
Низкий
почти 3 года назад

Уязвимостей на страницу