Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gfxv-w659-vp5r

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Emerson DeltaV 10.3.1, 11.3, 11.3.1, and 12.3 allows local users to modify or read configuration files by leveraging engineering-level privileges.

Emerson DeltaV 10.3.1, 11.3, 11.3.1, and 12.3 allows local users to modify or read configuration files by leveraging engineering-level privileges.

EPSS

Процентиль: 30%
0.00107
Низкий

Дефекты

CWE-285
CWE-798

Связанные уязвимости

nvd
больше 11 лет назад

Emerson DeltaV 10.3.1, 11.3, 11.3.1, and 12.3 uses hardcoded credentials for diagnostic services, which allows remote attackers to bypass intended access restrictions via a TCP session, as demonstrated by a session that uses the telnet program.

fstec
больше 11 лет назад

Уязвимость цифровой системы автоматизации Emerson DeltaV, позволяющая злоумышленнику повысить свои привилегии и получить несанкционированный доступ к конфиденциальной информации

EPSS

Процентиль: 30%
0.00107
Низкий

Дефекты

CWE-285
CWE-798