Fimer

Aurora Vision

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.2%
  • Veröffentlicht 03.11.2021 11:15:08
  • Zuletzt bearbeitet 21.11.2024 06:08:31

An issue was discovered in Fimer Aurora Vision before 2.97.10. The response to a failed login attempt discloses whether the username or password is wrong, helping an attacker to enumerate usernames. This can make a brute-force attack easier.

  • EPSS 0.19%
  • Veröffentlicht 03.11.2021 10:15:07
  • Zuletzt bearbeitet 21.11.2024 06:08:31

An issue was discovered in Fimer Aurora Vision before 2.97.10. An attacker can (in the WebUI) obtain plant information without authentication by reading the response of APIs from a kiosk view of a plant.