CVE-2022-38119
POWERCOM CO., LTD. UPSMON PRO - Broken Authentication
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 1.0%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 nov 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
UPSMON Pro login function has insufficient authentication. An unauthenticated remote attacker can exploit this vulnerability to bypass authentication and get administrator privilege to access, control system or disrupt service.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
POWERCOM CO., LTD. · UPSMON PRO¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →