← volver
CVE-2022-39030

Smart eVision - Exposure of Sensitive Information to an Unauthorized Actor -2

CVSS 7.5 HIGHEPSS 0.7%CWE-200
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.5EPSS 0.7%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
28 sep 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
smart eVision has inadequate authorization for system information query function. An unauthenticated remote attacker, who is not explicitly authorized to access the information, can access sensitive information.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →