Описание
Уязвимость программного обеспечения OPC-серверов KEPServerEX, ThingWorx Kepware Server, ThingWorx Industrial Connectivity, OPC-Aggregator, ThingWorx Kepware Edge, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server, Software Toolbox TOP Server связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти проверку политик для сертификата
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- ICSA
EPSS
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
KEPServerEX does not properly validate certificates from clients which may allow unauthenticated users to connect.
KEPServerEX does not properly validate certificates from clients which may allow unauthenticated users to connect.
EPSS
7.5 High
CVSS3
7.8 High
CVSS2