Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f86h-3pcp-x4mw

Опубликовано: 30 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Authentication Bypass by Capture-replay vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series main modules allows a remote unauthenticated attacker to cancel the password/keyword setting and login to the affected products by sending specially crafted packets.

Authentication Bypass by Capture-replay vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series main modules allows a remote unauthenticated attacker to cancel the password/keyword setting and login to the affected products by sending specially crafted packets.

EPSS

Процентиль: 25%
0.00086
Низкий

7.5 High

CVSS3

Дефекты

CWE-294

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Authentication Bypass by Capture-replay vulnerability in Mitsubishi Electric Corporation MELSEC iQ-F Series main modules allows a remote unauthenticated attacker to cancel the password/keyword setting and login to the affected products by sending specially crafted packets.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость модулей Ethernet FX3U-ENET-ADP и Ethernet FX3U-ENET(-L) микропрограммного обеспечения программируемых логических контроллеров MELSEC iQ-F серии FX3U, FX3UC, FX3G, FX3GC-32MT, FX3GE, FX3GA, FX3S и FX3SA, позволяющая нарушителю обойти ограничения безопасности и сбросить настройки для входа в систему

EPSS

Процентиль: 25%
0.00086
Низкий

7.5 High

CVSS3

Дефекты

CWE-294