5.1
CVE-2022-33861
- EPSS 0.04%
- Veröffentlicht 25.11.2024 09:15:05
- Zuletzt bearbeitet 25.11.2024 09:15:05
- Quelle CybersecurityCOE@eaton.com
- CVE-Watchlists
- Unerledigt
IPP software versions prior to v1.71 do not sufficiently verify the authenticity of data, in a way that causes it to accept invalid data.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch das CVE Programm von Authorized Data Publishers (ADP) (Unstrukturiert)
Herstellereaton
≫
Produkt
intelligent_power_protector
Default Statusunknown
Version <
1.71
Version
0
Status
affected
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.04% | 0.108 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| CybersecurityCOE@eaton.com | 5.1 | 0.9 | 3.7 |
CVSS:3.1/AV:A/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:L
|
CWE-345 Insufficient Verification of Data Authenticity
The product does not sufficiently verify the origin or authenticity of data, in a way that causes it to accept invalid data.