CVE-2024-39220
BAS-IP AV-01D, AV-01MD, AV-01MFD, AV-01ED, AV-01KD, AV-01BD, AV-01KBD, AV-02D, AV-02IDE, AV-02IDR, AV-02IPD, AV-02FDE, AV-02FDR, AV-03D, AV-03BD, AV-04AFD, AV-04ASD, AV-04FD, AV-04SD, AV-05FD, AV-05SD, AA-07BD, AA-07BDI, BA-04BD, BA-04MD, BA-08BD, BA-08MD, BA-12BD, BA-12MD, CR-02BD before firmware v3.9.2 allows authenticated attackers to read SIP account passwords via a crafted GET request.
Published:Jul 3, 2024
Last Modified:Apr 15, 2026
EPS:Jul 3, 2024
EPSS Score:0.00068
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Bas-ip
Product
Aa-07bd
Bas-ip
Aa-07bd
Vendor
Bas-ip
Product
Aa-07bdi
Bas-ip
Aa-07bdi
Vendor
Bas-ip
Product
Av-01bd
Bas-ip
Av-01bd
Vendor
Bas-ip
Product
Av-01d
Bas-ip
Av-01d
Vendor
Bas-ip
Product
Av-01ed
Bas-ip
Av-01ed
Vendor
Bas-ip
Product
Av-01kd
Bas-ip
Av-01kd
Vendor
Bas-ip
Product
Av-01md
Bas-ip
Av-01md
Vendor
Bas-ip
Product
Av-01mfd
Bas-ip
Av-01mfd
Vendor
Bas-ip
Product
Av-02d
Bas-ip
Av-02d
Vendor
Bas-ip
Product
Av-02fde
Bas-ip
Av-02fde
Vendor
Bas-ip
Product
Av-02fdr
Bas-ip
Av-02fdr
Vendor
Bas-ip
Product
Av-02ide
Bas-ip
Av-02ide
Vendor
Bas-ip
Product
Av-02idr
Bas-ip
Av-02idr
Vendor
Bas-ip
Product
Av-02ipd
Bas-ip
Av-02ipd
Vendor
Bas-ip
Product
Av-03bd
Bas-ip
Av-03bd
Vendor
Bas-ip
Product
Av-03d
Bas-ip
Av-03d
Vendor
Bas-ip
Product
Av-04afd
Bas-ip
Av-04afd
Vendor
Bas-ip
Product
Av-04asd
Bas-ip
Av-04asd
Vendor
Bas-ip
Product
Av-04fd
Bas-ip
Av-04fd
Vendor
Bas-ip
Product
Av-04sd
Bas-ip
Av-04sd
Vendor
Bas-ip
Product
Av-05fd
Bas-ip
Av-05fd
Vendor
Bas-ip
Product
Av-05sd
Bas-ip
Av-05sd
Vendor
Bas-ip
Product
Ba-04bd
Bas-ip
Ba-04bd
Vendor
Bas-ip
Product
Ba-04md
Bas-ip
Ba-04md
Vendor
Bas-ip
Product
Ba-08bd
Bas-ip
Ba-08bd
Vendor
Bas-ip
Product
Ba-08md
Bas-ip
Ba-08md
Vendor
Bas-ip
Product
Ba-12bd
Bas-ip
Ba-12bd
Vendor
Bas-ip
Product
Ba-12md
Bas-ip
Ba-12md
Vendor
Bas-ip
Product
Cr-02bd
Bas-ip
Cr-02bd
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
