Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gj96-2265-wv5x

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-248: Uncaught Exception vulnerability exists in Modicon M580, Modicon BMENOC 0311, and Modicon BMENOC 0321, which could cause a Denial of Service attack on the PLC when sending specific data on the REST API of the controller/communication module.

A CWE-248: Uncaught Exception vulnerability exists in Modicon M580, Modicon BMENOC 0311, and Modicon BMENOC 0321, which could cause a Denial of Service attack on the PLC when sending specific data on the REST API of the controller/communication module.

EPSS

Процентиль: 64%
0.00459
Низкий

Дефекты

CWE-755

Связанные уязвимости

CVSS3: 8.6
nvd
больше 6 лет назад

A CWE-755: Improper Handling of Exceptional Conditions vulnerability exists in Modicon M580 CPU (BMEx58*) and Modicon M580 communication module (BMENOC0311, BMENOC0321) (see notification for version info), which could cause a Denial of Service attack on the PLC when sending specific data on the REST API of the controller/communication module.

CVSS3: 8.6
fstec
больше 6 лет назад

Уязвимость микропрограммного обеспечения контроллеров Modicon, связанная с ошибкой обработки данных REST API, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 64%
0.00459
Низкий

Дефекты

CWE-755