Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-frfw-grgg-284c

Опубликовано: 14 дек. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Download of Code Without Integrity Check vulnerability in PHOENIX CONTACT classic line PLCs allows an unauthenticated remote attacker to modify some or all applications on a PLC.

Download of Code Without Integrity Check vulnerability in PHOENIX CONTACT classic line PLCs allows an unauthenticated remote attacker to modify some or all applications on a PLC.

EPSS

Процентиль: 47%
0.00244
Низкий

7.5 High

CVSS3

Дефекты

CWE-494

Связанные уязвимости

CVSS3: 7.5
nvd
около 2 лет назад

Download of Code Without Integrity Check vulnerability in PHOENIX CONTACT classic line PLCs allows an unauthenticated remote attacker to modify some or all applications on a PLC.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость микропрограммного обеспечения контроллеров Phoenix AXC 1050, AXC 1050 XC, AXC 3050, FC 350 PCI ETH, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

EPSS

Процентиль: 47%
0.00244
Низкий

7.5 High

CVSS3

Дефекты

CWE-494