Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-frc4-4hp9-9xxf

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service or potential code execution by overwriting configuration settings of the controller over Modbus.

A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service or potential code execution by overwriting configuration settings of the controller over Modbus.

EPSS

Процентиль: 76%
0.00962
Низкий

Дефекты

CWE-284
CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service or potential code execution by overwriting configuration settings of the controller over Modbus.

CVSS3: 7.3
fstec
больше 6 лет назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера Modicon, связанная с ошибками контроля доступа, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 76%
0.00962
Низкий

Дефекты

CWE-284
CWE-287