Efacec

Uc 500e Firmware

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 20.12.2023 00:15:09
  • Zuletzt bearbeitet 21.11.2024 08:37:10

An attacker could construct a URL within the application that causes a redirection to an arbitrary external domain and could be leveraged to facilitate phishing attacks against application users.

  • EPSS 0.07%
  • Veröffentlicht 20.12.2023 00:15:09
  • Zuletzt bearbeitet 21.11.2024 08:37:10

An attacker could create malicious requests to obtain sensitive information about the web server.

  • EPSS 0.03%
  • Veröffentlicht 20.12.2023 00:15:09
  • Zuletzt bearbeitet 21.11.2024 08:37:10

A user without administrator permissions with access to the UC500 windows system could perform a memory dump of the running processes and extract clear credentials or valid session tokens.

  • EPSS 0.03%
  • Veröffentlicht 20.12.2023 00:15:08
  • Zuletzt bearbeitet 21.11.2024 08:37:10

An attacker with network access could perform a man-in-the-middle (MitM) attack and capture sensitive information to gain unauthorized access to the application.