Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3g22-36vj-437q

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-311: Missing Encryption of Sensitive Data vulnerability exists in Modicon M221 (all references, all versions) that could allow the attacker to find the password hash when the attacker has captured the traffic between EcoStruxure Machine - Basic software and Modicon M221 controller and broke the encryption keys.

A CWE-311: Missing Encryption of Sensitive Data vulnerability exists in Modicon M221 (all references, all versions) that could allow the attacker to find the password hash when the attacker has captured the traffic between EcoStruxure Machine - Basic software and Modicon M221 controller and broke the encryption keys.

EPSS

Процентиль: 6%
0.00023
Низкий

Дефекты

CWE-311

Связанные уязвимости

CVSS3: 5.7
nvd
около 5 лет назад

A CWE-311: Missing Encryption of Sensitive Data vulnerability exists in Modicon M221 (all references, all versions) that could allow the attacker to find the password hash when the attacker has captured the traffic between EcoStruxure Machine - Basic software and Modicon M221 controller and broke the encryption keys.

CVSS3: 7.3
fstec
около 5 лет назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M221, M100, M200, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю получить ключ шифрования

EPSS

Процентиль: 6%
0.00023
Низкий

Дефекты

CWE-311