Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fvxf-r9fw-49pc

Опубликовано: 17 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Incorrect Implementation of Authentication Algorithm in OPCFoundation.NetStandard.Opc.Ua.Core

A vulnerability was discovered in the OPC UA .NET Standard Stack that

  • allows a malicious client or server to bypass the application authentication mechanism
  • and allow a connection to an untrusted peer.

Пакеты

Наименование

OPCFoundation.NetStandard.Opc.Ua.Core

nuget
Затронутые версииВерсия исправления

<= 1.4.368.53

1.4.368.58

EPSS

Процентиль: 71%
0.00667
Низкий

7.5 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

OPC UA .NET Standard Stack allows a remote attacker to bypass the application authentication check via crafted fake credentials.

EPSS

Процентиль: 71%
0.00667
Низкий

7.5 High

CVSS3

Дефекты

CWE-287