Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5q3j-g5r8-6rfg

Опубликовано: 17 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 6.1
CVSS3: 7.1

Описание

CWE-924: Improper Enforcement of Message Integrity During Transmission in a Communication Channel vulnerability exists that could cause partial loss of confidentiality, loss of integrity and availability of the HMI when attacker performs man in the middle attack by intercepting the communication.

CWE-924: Improper Enforcement of Message Integrity During Transmission in a Communication Channel vulnerability exists that could cause partial loss of confidentiality, loss of integrity and availability of the HMI when attacker performs man in the middle attack by intercepting the communication.

EPSS

Процентиль: 17%
0.00053
Низкий

6.1 Medium

CVSS4

7.1 High

CVSS3

Дефекты

CWE-924

Связанные уязвимости

CVSS3: 7.1
nvd
около 1 года назад

CWE-924: Improper Enforcement of Message Integrity During Transmission in a Communication Channel vulnerability exists that could cause partial loss of confidentiality, loss of integrity and availability of the HMI when attacker performs man in the middle attack by intercepting the communication.

CVSS3: 7.1
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения многоконтурного измерителя электрического напряжения PowerLogic HDPM6000, связанная с отсутствием проверки целостности сообщений при их передаче по каналу связи, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 17%
0.00053
Низкий

6.1 Medium

CVSS4

7.1 High

CVSS3

Дефекты

CWE-924