Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9w79-7j73-f648

Опубликовано: 12 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 7
CVSS3: 6.8

Описание

CWE-287: Improper Authentication vulnerability exists that could cause an Authentication Bypass when an unauthorized user without permission rights has physical access to the EPAS-UI computer and is able to reboot the workstation and interrupt the normal boot process.

CWE-287: Improper Authentication vulnerability exists that could cause an Authentication Bypass when an unauthorized user without permission rights has physical access to the EPAS-UI computer and is able to reboot the workstation and interrupt the normal boot process.

EPSS

Процентиль: 17%
0.00054
Низкий

7 High

CVSS4

6.8 Medium

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.8
nvd
11 месяцев назад

CWE-287: Improper Authentication vulnerability exists that could cause an Authentication Bypass when an unauthorized user without permission rights has physical access to the EPAS-UI computer and is able to reboot the workstation and interrupt the normal boot process.

CVSS3: 6.8
fstec
11 месяцев назад

Уязвимость HMI SCADA-системы автоматизации электроснабжения EcoStruxure Power Automation System User Interface (EPAS-UI), связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 17%
0.00054
Низкий

7 High

CVSS4

6.8 Medium

CVSS3

Дефекты

CWE-287