eGauge EG3000 Energy Monitor 3.6.3 Setting कमकुवत प्रमाणीकरण

एक असुरक्षितता जी समस्याग्रस्त म्हणून वर्गीकृत आहे, ती eGauge EG3000 Energy Monitor 3.6.3 मध्ये आढळली आहे. प्रभावित आहे अज्ञात फंक्शन घटक Setting Handler च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया कमकुवत प्रमाणीकरण ला कारणीभूत ठरते. CWE वापरून समस्या घोषित केल्याने CWE-306 कडे नेले जाते. कमजोरी प्रकाशित करण्यात आली होती 08/06/2025. सल्ला डाउनलोडसाठी github.com येथे शेअर केला आहे. ही त्रुटी CVE-2025-5872 म्हणून वर्गीकृत केली आहे. हल्ला दूरस्थपणे सुरू करणे शक्य आहे. तांत्रिक तपशील उपलब्ध नाहीत. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषण सार्वजनिकपणे उघड झाले आहे आणि वापरले जाऊ शकते. सध्याच्या घडीला अंदाजे USD $0-$5k असू शकतो. हे प्रूफ-ऑफ-कॉन्सेप्ट म्हणून घोषित केले आहे. शोषण डाउनलोड करण्यासाठी github.com येथे उपलब्ध आहे. 0-डे म्हणून अंदाजे अंडरग्राउंड किंमत सुमारे $0-$5k होती. प्रतिबंधात्मक फायरवॉलिंग लागू करण्याची शिफारस केली जाते. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.

3 बदल · 88 डेटा पॉइंट्स

शेततयार केली
08/06/2025 07:51 PM
अद्ययावत 1/2
09/06/2025 12:30 PM
अद्ययावत 2/2
09/06/2025 01:11 PM
software_vendoreGaugeeGaugeeGauge
software_nameEG3000 Energy MonitorEG3000 Energy MonitorEG3000 Energy Monitor
software_version3.6.33.6.33.6.3
software_componentSetting HandlerSetting HandlerSetting Handler
vulnerability_cweCWE-306 (कमकुवत प्रमाणीकरण)CWE-306 (कमकुवत प्रमाणीकरण)CWE-306 (कमकुवत प्रमाणीकरण)
vulnerability_risk111
cvss3_vuldb_avNNN
cvss3_vuldb_acLLL
cvss3_vuldb_prNNN
cvss3_vuldb_uiNNN
cvss3_vuldb_sUUU
cvss3_vuldb_cLLL
cvss3_vuldb_iNNN
cvss3_vuldb_aNNN
cvss3_vuldb_ePPP
cvss3_vuldb_rlWWW
cvss3_vuldb_rcRRR
advisory_urlhttps://github.com/zeke2997/CVE_request_eGauge_Systems_LLChttps://github.com/zeke2997/CVE_request_eGauge_Systems_LLChttps://github.com/zeke2997/CVE_request_eGauge_Systems_LLC
exploit_availability111
exploit_publicity111
exploit_urlhttps://github.com/zeke2997/CVE_request_eGauge_Systems_LLChttps://github.com/zeke2997/CVE_request_eGauge_Systems_LLChttps://github.com/zeke2997/CVE_request_eGauge_Systems_LLC
countermeasure_nameFirewallFirewallFirewall
source_cveCVE-2025-5872CVE-2025-5872CVE-2025-5872
cna_responsibleVulDBVulDBVulDB
response_summaryThe vendor was contacted early about this disclosure but did not respond in any way.The vendor was contacted early about this disclosure but did not respond in any way.The vendor was contacted early about this disclosure but did not respond in any way.
cvss2_vuldb_avNNN
cvss2_vuldb_acLLL
cvss2_vuldb_auNNN
cvss2_vuldb_ciPPP
cvss2_vuldb_iiNNN
cvss2_vuldb_aiNNN
cvss2_vuldb_ePOCPOCPOC
cvss2_vuldb_rcURURUR
cvss2_vuldb_rlWWW
cvss4_vuldb_avNNN
cvss4_vuldb_acLLL
cvss4_vuldb_prNNN
cvss4_vuldb_uiNNN
cvss4_vuldb_vcLLL
cvss4_vuldb_viNNN
cvss4_vuldb_vaNNN
cvss4_vuldb_ePPP
cvss4_vuldb_atNNN
cvss4_vuldb_scNNN
cvss4_vuldb_siNNN
cvss4_vuldb_saNNN
cvss2_vuldb_basescore5.05.05.0
cvss2_vuldb_tempscore4.14.14.1
cvss3_vuldb_basescore5.35.35.3
cvss3_vuldb_tempscore4.74.74.7
cvss3_meta_basescore5.35.35.3
cvss3_meta_tempscore4.75.05.0
cvss4_vuldb_bscore6.96.96.9
cvss4_vuldb_btscore5.55.55.5
advisory_date1749333600 (08/06/2025)1749333600 (08/06/2025)1749333600 (08/06/2025)
price_0day$0-$5k$0-$5k$0-$5k
cve_nvd_summaryA vulnerability was found in eGauge EG3000 Energy Monitor 3.6.3. It has been classified as problematic. This affects an unknown part of the component Setting Handler. The manipulation leads to missing authentication. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.A vulnerability was found in eGauge EG3000 Energy Monitor 3.6.3. It has been classified as problematic. This affects an unknown part of the component Setting Handler. The manipulation leads to missing authentication. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
cvss4_cna_avNN
cvss4_cna_acLL
cvss4_cna_atNN
cvss4_cna_prNN
cvss4_cna_uiNN
cvss4_cna_vcLL
cvss4_cna_viNN
cvss4_cna_vaNN
cvss4_cna_scNN
cvss4_cna_siNN
cvss4_cna_saNN
cvss4_cna_bscore6.96.9
cvss3_cna_avNN
cvss3_cna_acLL
cvss3_cna_prNN
cvss3_cna_uiNN
cvss3_cna_sUU
cvss3_cna_cLL
cvss3_cna_iNN
cvss3_cna_aNN
cvss3_cna_basescore5.35.3
cvss2_cna_avNN
cvss2_cna_acLL
cvss2_cna_auNN
cvss2_cna_ciPP
cvss2_cna_iiNN
cvss2_cna_aiNN
cvss2_cna_basescore55
euvd_idEUVD-2025-17447

Do you know our Splunk app?

Download it now for free!