Information Disclosure via 'Copy learned MAC Addresses' Function
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 5.3epss 0.2%
probabilidad de explotación
0.2%top 89% de las CVE
explotación observada
noninguna fuente lo reporta
The web GUI of affected Murrelektronik Xelity switches logs MAC addresses from the devices MAC address table when an authenticated administrator uses the 'Copy learned MAC Addresses' function. Due to improper generation of error messages, an unauthenticated attacker with network access to the web interface can retrieve the logged MAC addresses via browser developer tools.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
Murrelektronik · 6 TX M GE + 4 Power M12 IP67Murrelektronik · Xelity 10 TX IP67 M FE 4PMurrelektronik · Xelity 10 TX IP67 M FE 5PMurrelektronik · Xelity 10 TX IP67 M FE PN 4PMurrelektronik · Xelity 10 TX IP67 M FE PN 5PMurrelektronik · Xelity 10 TX IP67 M GE 4PMurrelektronik · Xelity 10 TX IP67 M GE 5PMurrelektronik · Xelity 10 TX IP67 M GE PN 4PMurrelektronik · Xelity 10 TX IP67 M GE PN 5PMurrelektronik · Xelity-16TX-M-GEMurrelektronik · Xelity-16TX-M-GE-PNMurrelektronik · Xelity 4TX M GEMurrelektronik · Xelity 4TX M GE PNMurrelektronik · Xelity 6TX 4PW IP67 M GE PN 4PMurrelektronik · Xelity 6TX 4PW IP67 M GE PN 5PMurrelektronik · Xelity 6TX M GEMurrelektronik · Xelity 6TX M GE PNMurrelektronik · Xelity 8 +2 TX IP67 M GE 4PMurrelektronik · Xelity 8 +2 TX IP67 M GE 5PMurrelektronik · Xelity 8 +2 TX IP67 M GE PN 4PMurrelektronik · Xelity 8 +2 TX IP67 M GE PN 5PMurrelektronik · Xelity 8TX M GEMurrelektronik · Xelity 8TX M GE PN