Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f79p-hq3g-prjw

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An Improper Authorization - CWE-285 vulnerability exists in EcoStruxure? Control Expert V14.0 and all versions of Unity Pro (previously calledEcoStruxure? Control Expert), which could allow a bypass of the authentication process between EcoStruxure Control Expert and the controller.

An Improper Authorization - CWE-285 vulnerability exists in EcoStruxure? Control Expert V14.0 and all versions of Unity Pro (previously calledEcoStruxure? Control Expert), which could allow a bypass of the authentication process between EcoStruxure Control Expert and the controller.

EPSS

Процентиль: 41%
0.00191
Низкий

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 7.3
nvd
около 6 лет назад

Incorrect Authorization vulnerability exists in EcoStruxure Control Expert (all versions prior to 14.1 Hot Fix), Unity Pro (all versions), Modicon M340 (all versions prior to V3.20) , and Modicon M580 (all versions prior to V3.10), which could cause a bypass of the authentication process between EcoStruxure Control Expert and the M340 and M580 controllers.

CVSS3: 7.3
fstec
около 6 лет назад

Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) EcoStruxure Control Expert, связанная с недостатками контроля доступа, позволяющая нарушителю осуществить обход процесса аутентификации между EcoStruxure Control Expert и ПЛК

EPSS

Процентиль: 41%
0.00191
Низкий

Дефекты

CWE-863