10

CVE-2023-31241

Snap One OvrC cloud servers contain a route an attacker can use to bypass requirements and claim devices outright.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Snapone ≫ Orvc SwPlatform pro Version < 7.3.0
   Control4 ≫ Ca-1 Version -
   Control4 ≫ Ca-10 Version -
   Control4 ≫ Ea-1 Version -
   Control4 ≫ Ea-3 Version -
   Control4 ≫ Ea-5 Version -
   Snapone ≫ An-110-rt-2l1w Version -
   Snapone ≫ An-110-rt-2l1w-wifi Version -
   Snapone ≫ An-310-rt-4l2w Version -
   Snapone ≫ Ovrc-300-pro Version -
   Snapone ≫ Pakedge Rk-1 Version -
   Snapone ≫ Pakedge Rt-3100 Version -
   Snapone ≫ Pakedge Wr-1 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.76% 0.506
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 3.9 6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
DHS.gov 8.6 3.9 4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
CWE-420 Unprotected Alternate Channel

The product protects a primary channel, but it does not use the same level of protection for an alternate channel.

https://www.cisa.gov/news-events/ics-advisories/icsa-23-136-01
Third Party Advisory
US Government Resource