Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-334h-jmqc-fx27

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where a denial of service can occur for ~1 minute by sending a specially crafted HTTP request.

Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where a denial of service can occur for ~1 minute by sending a specially crafted HTTP request.

EPSS

Процентиль: 85%
0.02668
Низкий

7.5 High

CVSS3

Дефекты

CWE-113

Связанные уязвимости

CVSS3: 7.5
nvd
около 7 лет назад

Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where a denial of service can occur for ~1 minute by sending a specially crafted HTTP request.

CVSS3: 5.3
fstec
около 7 лет назад

Уязвимость микропрограммного обеспечения программируемых логических контролеров Schneider Electric Modicon, связанная с некорректной обработкой данных в исходящих HTTP-заголовках, позволяющая нарушителю вызвать отказ в обслуживании устройства

EPSS

Процентиль: 85%
0.02668
Низкий

7.5 High

CVSS3

Дефекты

CWE-113