Page 2 of 23 results (0.003 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

Hard-coded credentials are used by the  CyberPower PowerPanel platform to authenticate to the database, other services, and the cloud. This could result in an attacker gaining access to services with the privileges of a Powerpanel business application. La plataforma CyberPower PowerPanel utiliza credenciales codificadas para autenticarse en la base de datos, otros servicios y la nube. Esto podría resultar en que un atacante obtenga acceso a servicios con los privilegios de una aplicación empresarial Powerpanel. • https://www.cisa.gov/news-events/ics-advisories/icsa-24-123-01 https://www.cyberpower.com/global/en/product/sku/powerpanel_business_for_windows#downloads • CWE-798: Use of Hard-coded Credentials •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

A specially crafted Zip file containing path traversal characters can be imported to the CyberPower PowerPanel server, which allows file writing to the server outside the intended scope, and could allow an attacker to achieve remote code execution. Se puede importar al servidor CyberPower PowerPanel un archivo Zip especialmente manipulado que contiene caracteres de recorrido de ruta, lo que permite escribir archivos en el servidor fuera del alcance previsto y podría permitir a un atacante lograr la ejecución remota de código. • https://www.cisa.gov/news-events/ics-advisories/icsa-24-123-01 https://www.cyberpower.com/global/en/product/sku/powerpanel_business_for_windows#downloads • CWE-23: Relative Path Traversal •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

CyberPower PowerPanel business application code contains a hard-coded JWT signing key. This could result in an attacker forging JWT tokens to bypass authentication. El código de la aplicación empresarial CyberPower PowerPanel contiene una clave de firma JWT codificada. Esto podría resultar en que un atacante falsifique tokens JWT para eludir la autenticación. • https://www.cisa.gov/news-events/ics-advisories/icsa-24-123-01 https://www.cyberpower.com/global/en/product/sku/powerpanel_business_for_windows#downloads • CWE-259: Use of Hard-coded Password •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

CyberPower PowerPanel business application code contains a hard-coded set of authentication credentials. This could result in an attacker bypassing authentication and gaining administrator privileges. El código de la aplicación empresarial CyberPower PowerPanel contiene un conjunto codificado de credenciales de autenticación. Esto podría provocar que un atacante eluda la autenticación y obtenga privilegios de administrador. • https://www.cisa.gov/news-events/ics-advisories/icsa-24-123-01 https://www.cyberpower.com/global/en/product/sku/powerpanel_business_for_windows#downloads • CWE-259: Use of Hard-coded Password •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

A sql injection vulnerability exists in CyberPower PowerPanel Enterprise prior to v2.8.3. An unauthenticated remote attacker can leak sensitive information via the "query_ptask_verbose" function within MCUDBHelper. Existe una vulnerabilidad de inyección SQL en CyberPower PowerPanel Enterprise anterior a la versión 2.8.3. Un atacante remoto no autenticado puede filtrar información confidencial a través de la función "query_ptask_verbose" dentro de MCUDBHelper. • https://www.cyberpower.com/global/en/File/GetFileSampleByType?fileId=SU-18070002-07&fileSubType=FileReleaseNote https://www.tenable.com/security/research/tra-2024-14 •