Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8g4c-686x-3qcc

Опубликовано: 14 июл. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

A CWE-327: Use of a Broken or Risky Cryptographic Algorithm vulnerability exists where weak cipher suites can be used for the SSH connection between Easergy Pro software and the device, which may allow an attacker to observe protected communication details. Affected Products: Easergy P5 (V01.401.102 and prior)

A CWE-327: Use of a Broken or Risky Cryptographic Algorithm vulnerability exists where weak cipher suites can be used for the SSH connection between Easergy Pro software and the device, which may allow an attacker to observe protected communication details. Affected Products: Easergy P5 (V01.401.102 and prior)

EPSS

Процентиль: 39%
0.00174
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-327

Связанные уязвимости

CVSS3: 6.7
nvd
больше 3 лет назад

A CWE-327: Use of a Broken or Risky Cryptographic Algorithm vulnerability exists where weak cipher suites can be used for the SSH connection between Easergy Pro software and the device, which may allow an attacker to observe protected communication details. Affected Products: Easergy P5 (V01.401.102 and prior)

CVSS3: 6.7
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения устройств релейной защиты и управления Schneider Electric Easergy P5, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

EPSS

Процентиль: 39%
0.00174
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-327