← voltar
CVE-2018-20220

CVE-2018-20220

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 15%
da publicação à arma0 dias
Publicada no NVD17 de mar.
1ª PoC22 de fev.
probabilidade de exploração
15%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
An issue was discovered on Teracue ENC-400 devices with firmware 2.56 and below. While the web interface requires authentication before it can be interacted with, a large portion of the HTTP endpoints are missing authentication. An attacker is able to view these pages before being authenticated, and some of these pages may disclose sensitive information.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.