8.7

CVE-2024-58337

Exploit
Akuvox Smart Intercom S539 contains an improper access control vulnerability that allows users with 'User' privileges to modify API access settings and configurations. Attackers can exploit this vulnerability to escalate privileges and gain unauthorized access to administrative functionalities.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
AkuvoxS539 Firmware Version912.30.1.137
   AkuvoxS539 Version-
AkuvoxS532 Firmware Version912.30.1.137
   AkuvoxS532 Version-
AkuvoxX916 Firmware Version912.30.1.137
   AkuvoxX916 Version-
AkuvoxX915 Firmware Version912.30.1.137
   AkuvoxX915 Version-
AkuvoxX912 Firmware Version912.30.1.137
   AkuvoxX912 Version-
AkuvoxR29 Firmware Version912.30.1.137
   AkuvoxR29 Version-
AkuvoxE16c Firmware Version912.30.1.137
   AkuvoxE16c Version-
AkuvoxR20k-2 Firmware Version912.30.1.137
   AkuvoxR20k-2 Version-
AkuvoxR20a-2 Firmware Version912.30.1.137
   AkuvoxR20a-2 Version-
AkuvoxC313w-2 Firmware Version912.30.1.137
   AkuvoxC313w-2 Version-
AkuvoxNs-2 Firmware Version912.30.1.137
   AkuvoxNs-2 Version-
AkuvoxNc-2 Firmware Version912.30.1.137
   AkuvoxNc-2 Version-
AkuvoxNx-2 Firmware Version912.30.1.137
   AkuvoxNx-2 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.04% 0.098
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
disclosure@vulncheck.com 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
disclosure@vulncheck.com 8.7 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
nvd@nist.gov 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.