LOW
Unverified Password Change
Published Apr 30, 2025
2.1
LOWCVSS 4.0
EPSS 0.19%
Description
Unverified Password Change for ANC software that allows an authenticated attacker to bypass the old Password check in the password change form via a web HMI This issue affects ANC software version 1.1.4 and earlier.
Affected products
-
- Version 0StatusaffectedConstraints<=1.1.4
- Version
-
- Version 0StatusaffectedConstraints<=1.1.4
- Version
-
- Version 0StatusaffectedConstraints<=1.1.4
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (1)
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ABB
Published Apr 30, 2025
Updated Apr 30, 2025
Reserved Oct 1, 2024
Link CVE-2024-47784
CISA Vulnrichment
Updated Apr 30, 2025