Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2018-6908
- EPSS 4.28%
- Veröffentlicht 01.11.2018 17:29:01
- Zuletzt bearbeitet 21.11.2024 04:11:24
An authentication bypass vulnerability exists in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web application allowing an unauthenticated attacker to perform authenticated actions on the device via a 127.0.0.1:port value ...
8.1
CVE-2018-6011
- EPSS 0.59%
- Veröffentlicht 01.11.2018 17:29:00
- Zuletzt bearbeitet 21.11.2024 04:09:53
The time-based one-time-password (TOTP) function in the application logic of the Green Electronics RainMachine Mini-8 (2nd generation) uses the administrator's password hash to generate a 6-digit temporary passcode that can be used for remote and loc...
9.8
CVE-2018-6012
- EPSS 0.51%
- Veröffentlicht 01.11.2018 17:29:00
- Zuletzt bearbeitet 21.11.2024 04:09:53
The 'Weather Service' feature of the Green Electronics RainMachine Mini-8 (2nd generation) allows an attacker to inject arbitrary Python code via the 'Add new weather data source' upload function.
1