Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h2w7-hfq4-7xgx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In all versions of ABB Power Generation Information Manager (PGIM) and Plant Connect, the affected product is vulnerable to authentication bypass, which may allow an attacker to remotely bypass authentication and extract credentials from the affected device.

In all versions of ABB Power Generation Information Manager (PGIM) and Plant Connect, the affected product is vulnerable to authentication bypass, which may allow an attacker to remotely bypass authentication and extract credentials from the affected device.

EPSS

Процентиль: 32%
0.00123
Низкий

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

In all versions of ABB Power Generation Information Manager (PGIM) and Plant Connect, the affected product is vulnerable to authentication bypass, which may allow an attacker to remotely bypass authentication and extract credentials from the affected device.

CVSS3: 9.8
fstec
около 6 лет назад

Уязвимость программных средств для сбора, архивирования и анализа данных предприятий Power Generation Information Manager и Plant Connect, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю обойти процедуру аутентификации и получить доступ к учётным данным устройства

EPSS

Процентиль: 32%
0.00123
Низкий

Дефекты

CWE-287