Логотип exploitDog
bind:CVE-2023-28395
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-28395

Количество 3

Количество 3

nvd логотип

CVE-2023-28395

почти 3 года назад

Osprey Pump Controller version 1.01 is vulnerable to a weak session token generation algorithm that can be predicted and can aid in authentication and authorization bypass. This may allow an attacker to hijack a session by predicting the session id and gain unauthorized access to the product.

CVSS3: 8.3
EPSS: Низкий
github логотип

GHSA-94w5-83fg-vhgc

почти 3 года назад

Osprey Pump Controller version 1.01 is vulnerable to a weak session token generation algorithm that can be predicted and can aid in authentication and authorization bypass. This may allow an attacker to hijack a session by predicting the session id and gain unauthorized access to the product.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-08520

почти 3 года назад

Уязвимость микропрограммного обеспечения контроллеров для управления насосными станциями Osprey Pump Controller, позволяющая нарушителю получить несанкционированный доступ к устройству

CVSS3: 8.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-28395

Osprey Pump Controller version 1.01 is vulnerable to a weak session token generation algorithm that can be predicted and can aid in authentication and authorization bypass. This may allow an attacker to hijack a session by predicting the session id and gain unauthorized access to the product.

CVSS3: 8.3
0%
Низкий
почти 3 года назад
github логотип
GHSA-94w5-83fg-vhgc

Osprey Pump Controller version 1.01 is vulnerable to a weak session token generation algorithm that can be predicted and can aid in authentication and authorization bypass. This may allow an attacker to hijack a session by predicting the session id and gain unauthorized access to the product.

CVSS3: 7.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-08520

Уязвимость микропрограммного обеспечения контроллеров для управления насосными станциями Osprey Pump Controller, позволяющая нарушителю получить несанкционированный доступ к устройству

CVSS3: 8.3
0%
Низкий
почти 3 года назад

Уязвимостей на страницу