CVE-2014-10069
Hitron Dispositivi CVE-30360 utilizzano una chiave DES 578A958E3DD933FC condivisa tra le installazioni di diversi clienti, il che rende più facile per gli...
- Pubblicato
- 7 gen 2018
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 88,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Hitron Dispositivi CVE-30360 utilizzano una chiave DES 578A958E3DD933FC condivisa tra le installazioni di diversi clienti, il che rende più facile per gli aggressori ottenere informazioni sensibili decifrando un file di configurazione di backup, come dimostrato da un hash della password nel campo `um_auth_account_password`.
Fonti
1- hitron-cfg-decrypterExploit
CVE-2014-10069
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.