| |
Podatność CVE-2021-20154
Publikacja: 2021-12-30
Opis: |
Trendnet AC2600 TEW-827DRU version 2.08B01 contains an security flaw in the web interface. HTTPS is not enabled on the device by default. This results in cleartext transmission of sensitive information such as passwords. |
Typ:
CWE-319 (Cleartext Transmission of Sensitive Information)
CVSS2 => (AV:N/AC:M/Au:N/C:P/I:N/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
4.3/10 |
2.9/10 |
8.6/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Średnia |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Brak |
Brak |
Referencje: |
https://www.tenable.com/security/research/tra-2021-54
|
|
|
Copyright 2024, cxsecurity.com
|
|
|