← volver
CVE-2024-32735criticalexplotación observadaCWE-306

CyberPower PowerPanel Enterprise Missing Authentication

65Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.8epss 6.8%
de la publicación al arma
Publicada en NVD9 may
VulnCheck+258d
probabilidad de explotación
6.8%top 6% de las CVE
explotación observada
VulnCheck
An issue regarding missing authentication for certain utilities exists in CyberPower PowerPanel Enterprise prior to v2.8.3. An unauthenticated remote attacker can access the PDNU REST APIs, which may result in compromise of the application.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H