HIGH🇬🇧 English

CVE-2019-12391

CVSS 7.5v3.1pub. 2019-12-02upd. 2024-11-21

The Anviz Management System for access control has insufficient logging for device events such as door open requests.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
  • Anviz Management System

    APP
    Anviz
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-12394CRITICAL9.8PL ✓ten sam produkt

Anviz Access Control — zmiana hasła admina bez uwierzytelnienia

CVE-2019-12393HIGH7.5ten sam produkt

Anviz access control devices are vulnerable to replay attacks which could allow attackers to intercept and rep...

CVE-2026-35546CRITICAL9.8PL ✓ten sam vendor

Nieautoryzowane przesyłanie firmware w urządzeniach Anviz CX2 Lite i CX7

CVE-2019-12392CRITICAL9.8PL ✓ten sam vendor

Anviz Firmware — zdalne wykonanie poleceń bez uwierzytelnienia

CVE-2019-12518CRITICAL9.8PL ✓ten sam vendor

Buffer overflow w Anviz CrossChex — krytyczna podatność zarządzania dostępem