Vulnerabilities in thisAAY
3 resultsVexday analysis
O fornecedor thisAAY apresenta um perfil de risco moderado com 3 vulnerabilidades catalogadas, das quais 2 são críticas, todas relacionadas a falhas de autenticação (CWE-306). Não há evidência de exploração ativa em ambiente de produção, e o panorama está estabilizado há mais de 90 dias, reduzindo a urgência imediata de remediação.
CVE-2022-45481CRITICALThe default configuration of Lazy Mouse does not require a password, allowing remote unauthenticated users to execute arbitrary code with noEPSS 1.6%CVE-2022-45482CRITICALLazy Mouse server enforces weak password requirements and doesn't implement rate limiting, allowing remote unauthenticated users to easily aEPSS 1.3%CVE-2022-45483MEDIUMLazy Mouse allows an attacker (in a man in the middle position between the server and a connected device) to see all data (including keypresEPSS 0.4%