Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4x3q-cmgw-gw26

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists in Modicon M580, Modicon M340, Modicon BMxCRA and 140CRA modules (all firmware versions), which could cause information disclosure when using the FTP protocol.

A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists in Modicon M580, Modicon M340, Modicon BMxCRA and 140CRA modules (all firmware versions), which could cause information disclosure when using the FTP protocol.

EPSS

Процентиль: 44%
0.00216
Низкий

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 6.5
nvd
больше 6 лет назад

A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists in Modicon M580, Modicon M340, Modicon BMxCRA and 140CRA modules (all firmware versions), which could cause information disclosure when using the FTP protocol.

CVSS3: 6.5
fstec
больше 6 лет назад

Уязвимость микропрограммного обеспечения контроллеров Modicon, связанная с передачей конфиденциальной информации открытым текстом с использованием протокола FTP, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 44%
0.00216
Низкий

Дефекты

CWE-319