8.8

CVE-2023-34671

Exploit
Improper Access Control leads to privilege escalation affecting Elenos ETG150 FM transmitter running on version 3.12 by exploiting user's role in the user profile. An attack could occur over the public Internet in some cases.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ElenosEtg150 Fm Firmware Version3.12
   ElenosEtg150 Fm Version-
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.9% 0.551
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://elenos.com
Product
https://strik3r.gitbook.io/strik3r-blog/security-research/cves-pocs/cve-2023-34671
Third Party Advisory
Exploit