3xlogic

Infinias Eidc32 Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 26.07.2021 12:15:08
  • Zuletzt bearbeitet 21.11.2024 05:00:03

Missing TLS certificate validation on 3xLogic Infinias eIDC32 devices through 3.4.125 allows an attacker to intercept/control the channel by which door lock policies are applied.

Exploit
  • EPSS 0.06%
  • Veröffentlicht 04.04.2020 22:15:11
  • Zuletzt bearbeitet 21.11.2024 04:58:06

3xLOGIC Infinias eIDC32 2.213 devices with Web 1.107 allow Authentication Bypass via CMD.HTM?CMD= because authentication depends on the client side's interpretation of the <KEY>MYKEY</KEY> substring.