Page 3 of 12 results (0.001 seconds)

CVSS: 5.3EPSS: 0%CPEs: 40EXPL: 0

A vulnerability exists in Schneider Electric's Pelco Sarix Professional in all firmware versions prior to 3.29.67 which could allow retrieving of specially crafted URLs without authentication that can reveal sensitive information to an attacker. Existe una vulnerabilidad en Pelco Sarix Professional de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir la recuperación de URL especialmente manipuladas sin autenticación que puede revelar información sensible a un atacante. • https://www.schneider-electric.com/en/download/document/SEVD-2018-058-01 • CWE-287: Improper Authentication •

CVSS: 9.8EPSS: 0%CPEs: 40EXPL: 0

A vulnerability exists in Schneider Electric's Pelco Sarix Professional in all firmware versions prior to 3.29.67 which could allow an unauthenticated, remote attacker to bypass authentication and gain administrator privileges because the use of hardcoded credentials. Existe una vulnerabilidad en Pelco Sarix Professional, de Schneider Electric en todas las versiones de firmware anteriores a la 3.29.67 que podría permitir que un atacante remoto no autenticado omita la autenticación y obtenga privilegios de administrador debido al uso de credenciales embebidas. • https://www.schneider-electric.com/en/download/document/SEVD-2018-058-01 • CWE-798: Use of Hard-coded Credentials •