Сервер времени GridTime 3000 GNSS пропускает токен доступа в параметрах URL-адресов некоторых конечных точек.
Эта проблема затрагивает GridTime 3000: с 1.0r0.03 по 1.1r0.0.
Показать оригинальное описание (EN)
The GridTime 3000 GNSS Time Server leaks the access token in the URL parameters of some endpoints. This issue affects GridTime 3000: from 1.0r0.03 through 1.1r0.0.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microchip Gridtime_3000_Firmware
cpe:2.3:o:microchip:gridtime_3000_firmware:*:*:*:*:*:*:*:*
|
1.0r0.03
|
1.2r0.0
|
|
Microchip Gridtime_3000
cpe:2.3:h:microchip:gridtime_3000:-:*:*:*:*:*:*:*
|
— | — |