← voltar
CVE-2021-26637

SiHAS Improper Authentication vulnerability

CVSS 8.8 HIGHEPSS 1.7%CWE-287
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.8EPSS 1.7%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
22 jun 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
There is no account authentication and permission check logic in the firmware and existing apps of SiHAS's SGW-300, ACM-300, GCM-300, so unauthorized users can remotely control the device.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →