Описание
Уязвимость программного обеспечения для создания проектов автоматизации Pro-Face GP-Pro EX и программного обеспечения удаленного мониторинга промышленных систем Pro-face Remote HMI связана с отсутствием проверки целостности сообщений при их передаче по каналу связи. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, реализовать атаку типа «человек посередине»
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
7.1 High
CVSS3
7.3 High
CVSS2
Связанные уязвимости
CWE-924: Improper Enforcement of Message Integrity During Transmission in a Communication Channel vulnerability exists that could cause partial loss of confidentiality, loss of integrity and availability of the HMI when attacker performs man in the middle attack by intercepting the communication.
CWE-924: Improper Enforcement of Message Integrity During Transmission in a Communication Channel vulnerability exists that could cause partial loss of confidentiality, loss of integrity and availability of the HMI when attacker performs man in the middle attack by intercepting the communication.
EPSS
7.1 High
CVSS3
7.3 High
CVSS2