BioStar 2 от Suprema в версии 2.9.11.6 позволяет пользователям устанавливать новый пароль, не указывая текущий. Использование этой уязвимости в сочетании с другими уязвимостями может привести к несанкционированному доступу к учетной записи и потенциальному компрометации системы.
Показать оригинальное описание (EN)
Suprema’s BioStar 2 in version 2.9.11.6 allows users to set new password without providing the current one. Exploiting this flaw combined with other vulnerabilities can lead to unauthorized account access and potential system compromise.
Характеристики атаки
Последствия
Строка CVSS v3.1