6.5
CVE-2020-7227
- EPSS 0.38%
- Veröffentlicht 18.01.2020 19:15:11
- Zuletzt bearbeitet 21.11.2024 05:36:52
- Quelle cve@mitre.org
- Teams Watchlist Login
- Unerledigt Login
Westermo MRD-315 1.7.3 and 1.7.4 devices have an information disclosure vulnerability that allows an authenticated remote attacker to retrieve the source code of different functions of the web application via requests that lack certain mandatory parameters. This affects ifaces-diag.asp, system.asp, backup.asp, sys-power.asp, ifaces-wls.asp, ifaces-wls-pkt.asp, and ifaces-wls-pkt-adv.asp.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Westermo ≫ Mrd-315 Firmware Version1.7.3
Westermo ≫ Mrd-315 Firmware Version1.7.4
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.38% | 0.584 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
|
nvd@nist.gov | 4 | 8 | 2.9 |
AV:N/AC:L/Au:S/C:P/I:N/A:N
|