← voltar
CVE-2024-32735criticalexploração observadaCWE-306

CyberPower PowerPanel Enterprise Missing Authentication

65Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 6.8%
da publicação à arma
Publicada no NVD9 de mai.
VulnCheck+258d
probabilidade de exploração
6.8%top 6% das CVEs
exploração observada
simVulnCheck
An issue regarding missing authentication for certain utilities exists in CyberPower PowerPanel Enterprise prior to v2.8.3. An unauthenticated remote attacker can access the PDNU REST APIs, which may result in compromise of the application.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H