Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9gg2-wj6f-29qm

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-306: Missing Authentication for Critical Function vulnerability exists in Easergy T200 ((Modbus) SC2-04MOD-07000100 and earlier), Easergy T200 ((IEC104) SC2-04IEC-07000100 and earlier), and Easergy T200 ((DNP3) SC2-04DNP-07000102 and earlier) that could cause unauthorized operation when authentication is bypassed.

A CWE-306: Missing Authentication for Critical Function vulnerability exists in Easergy T200 ((Modbus) SC2-04MOD-07000100 and earlier), Easergy T200 ((IEC104) SC2-04IEC-07000100 and earlier), and Easergy T200 ((DNP3) SC2-04DNP-07000102 and earlier) that could cause unauthorized operation when authentication is bypassed.

EPSS

Процентиль: 51%
0.00283
Низкий

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

A CWE-306: Missing Authentication for Critical Function vulnerability exists in Easergy T200 ((Modbus) SC2-04MOD-07000100 and earlier), Easergy T200 ((IEC104) SC2-04IEC-07000100 and earlier), and Easergy T200 ((DNP3) SC2-04DNP-07000102 and earlier) that could cause unauthorized operation when authentication is bypassed.

CVSS3: 9.1
fstec
больше 4 лет назад

Уязвимость микропрограммного обеспечения устройства дистанционного управления подстанциями Schneider Electric Easergy T200, позволяющая нарушителю выполнить несанкционированные операции при обходе аутентификации

EPSS

Процентиль: 51%
0.00283
Низкий

Дефекты

CWE-306