7.5
CVE-2023-38030
- EPSS 0.62%
- Veröffentlicht 28.08.2023 07:15:09
- Zuletzt bearbeitet 21.11.2024 08:12:42
- Erkennungen
Saho ADM100&ADM-100FP - Execute Code
Saho’s attendance devices ADM100 and ADM-100FP have a vulnerability of missing authentication for critical functions. An unauthenticated remote attacker can execute system commands in partial website URLs to read sensitive device information without permissions.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Saho ≫ Adm-100 Firmware Version 0.0.4.0
Saho ≫ Adm-100 Firmware Version 0.0.4.3
Saho ≫ Adm-100 Firmware Version 0.0.4.6
Saho ≫ Adm-100 Firmware Version 0.0.4.8
Saho ≫ Adm-100 Firmware Version q20100602
Saho ≫ Adm-100 Firmware Version t190
Saho ≫ Adm-100 Firmware Version t17041702
Saho ≫ Adm-100 Firmware Version t18051803
Saho ≫ Adm-100fp Firmware Version q20100602
Saho ≫ Adm-100fp Firmware Version t190
Saho ≫ Adm-100fp Firmware Version t17041702
Saho ≫ Adm-100fp Firmware Version t18051803
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.62% | 0.449 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Cert TW | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|
CWE-306 Missing Authentication for Critical Function
The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.
https://www.twcert.org.tw/tw/cp-132-7337-501df-1.html