CVE-2024-5947
Vulnerabilidad de Divulgación de Información en la Copia de Seguridad de Configuración de Deep Sea Electronics DSE855 por Ausencia de Autenticación
- Publicado
- 13 jun 2024
- Actualizado
- 1 ago 2024
- Asignación de CNA
- zdi
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 83,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de divulgación de información de autenticación faltante en la copia de seguridad de configuración DSE855 de Deep Sea Electronics. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los dispositivos Deep Sea Electronics DSE855. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro de la interfaz de usuario basada en web. El problema se debe a la falta de autenticación antes de permitir el acceso a la funcionalidad. Un atacante puede aprovechar esta vulnerabilidad para revelar las credenciales almacenadas, lo que provocaría un mayor compromiso. Era ZDI-CAN-22679.
Fuentes
1- CVE-2024-5947Exploit
Deep Sea Electronics DSE855 - Bypass de autenticación
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.