Micodus

Mv720 Firmware

5 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.38%
  • Veröffentlicht 20.07.2022 16:15:09
  • Zuletzt bearbeitet 21.11.2024 07:00:31

The main MiCODUS MV720 GPS tracker web server has a reflected cross-site scripting vulnerability that could allow an attacker to gain control by tricking a user into making a request.

  • EPSS 0.15%
  • Veröffentlicht 20.07.2022 16:15:09
  • Zuletzt bearbeitet 21.11.2024 07:08:39

The main MiCODUS MV720 GPS tracker web server has an authenticated insecure direct object references vulnerability on endpoint and POST parameter “Device ID,” which accepts arbitrary device IDs.

  • EPSS 0.16%
  • Veröffentlicht 20.07.2022 16:15:09
  • Zuletzt bearbeitet 21.11.2024 07:08:57

The main MiCODUS MV720 GPS tracker web server has an authenticated insecure direct object reference vulnerability on endpoint and parameter device IDs, which accept arbitrary device IDs without further verification.

  • EPSS 0.34%
  • Veröffentlicht 20.07.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 07:00:19

The MiCODUS MV720 GPS tracker API server has an authentication mechanism that allows devices to use a hard-coded master password. This may allow an attacker to send SMS commands directly to the GPS tracker as if they were coming from the GPS owner’s ...

  • EPSS 0.34%
  • Veröffentlicht 20.07.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 07:00:24

SMS-based GPS commands can be executed by MiCODUS MV720 GPS tracker without authentication.