Paxton-access

Net2

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.29%
  • Veröffentlicht 11.11.2024 01:15:04
  • Zuletzt bearbeitet 21.11.2024 09:41:13

Insufficient validation performed on the REST API License file in Paxton Net2 before 6.07.14023.5015 (SR4) enables use of the REST API with an invalid License File. Attackers may be able to retrieve access-log data.

  • EPSS 0.07%
  • Veröffentlicht 19.12.2023 15:15:08
  • Zuletzt bearbeitet 21.11.2024 08:24:55

When installing the Net2 software a root certificate is installed into the trusted store. A potential hacker could access the installer batch file or reverse engineer the source code to gain access to the root certificate password. Using the root cer...