Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6pcj-rq2g-gx86

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-307: Improper Restriction of Excessive Authentication Attempts vulnerability exists in PLC Simulator on EcoStruxureª Control Expert (now Unity Pro) (all versions) that could cause unauthorized command execution when a brute force attack is done over Modbus.

A CWE-307: Improper Restriction of Excessive Authentication Attempts vulnerability exists in PLC Simulator on EcoStruxureª Control Expert (now Unity Pro) (all versions) that could cause unauthorized command execution when a brute force attack is done over Modbus.

EPSS

Процентиль: 57%
0.00346
Низкий

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

A CWE-307: Improper Restriction of Excessive Authentication Attempts vulnerability exists in PLC Simulator on EcoStruxureª Control Expert (now Unity Pro) (all versions) that could cause unauthorized command execution when a brute force attack is done over Modbus.

CVSS3: 9.1
fstec
около 5 лет назад

Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) EcoStruxure Control Expert, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 57%
0.00346
Низкий

Дефекты

CWE-307