← volver
CVE-2022-38119

POWERCOM CO., LTD. UPSMON PRO - Broken Authentication

CVSS 9.8 CRITICALEPSS 1.0%CWE-287
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 1.0%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
10 nov 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
UPSMON Pro login function has insufficient authentication. An unauthenticated remote attacker can exploit this vulnerability to bypass authentication and get administrator privilege to access, control system or disrupt service.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →