CVE-2024-5947
Уязвимость раскрытия информации из-за отсутствия аутентификации при резервном копировании конфигурации в Deep Sea Electronics DSE855
- Опубликовано
- 13 июн. 2024 г.
- Обновлено
- 1 авг. 2024 г.
- Назначение CNA
- zdi
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 83,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость раскрытия информации, вызванная отсутствием аутентификации при резервном копировании конфигурации в Deep Sea Electronics DSE855. Данная уязвимость позволяет злоумышленникам из смежной сети раскрывать конфиденциальную информацию на затронутых установках устройств Deep Sea Electronics DSE855. Для эксплуатации этой уязвимости аутентификация не требуется. Конкретный недостаток кроется в веб-интерфейсе. Проблема возникает из-за отсутствия аутентификации перед предоставлением доступа к функциональности. Злоумышленник может использовать эту уязвимость для раскрытия сохранённых учётных данных, что приводит к дальнейшей компрометации. Было ZDI-CAN-22679.
Источники
1- CVE-2024-5947Эксплойт
Deep Sea Electronics DSE855 - Обход аутентификации
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.