Osprey Pump Controller sérülékenysége
Angol cím: Osprey Pump Controller vulnerability
Publikálás dátuma: 2023.03.28.
Utolsó módosítás dátuma: 2023.03.29.
Leírás
A termék olyan beégetett jelszót tartalmaz, amelyet a bejövő hitelesítési kérésekhez vagy külső összetevőkkel folytatott kimenő kommunikációhoz használ.
Leírás forrása: CWE-259Elemzés leírás
Eredeti nyelven: Osprey Pump Controller version 1.01 has a hidden administrative account that has the hardcoded password that allows full access to the web management interface configuration. The user is not visible in Usernames and Passwords menu list of the application and the password cannot be changed through any normal operation of the device.
Elemzés leírás forrása: CVE-2023-28654Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 9.8 (Kritikus)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 3.9
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas
Sérülékeny szoftverek
Osprey Pump Controller 1.01