Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hqc9-64cv-8vvf

Опубликовано: 11 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V2.5). Affected device consists of improper access controls in the configuration files that leads to privilege escalation. An attacker could gain admin access with this vulnerability leading to complete device control.

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V2.5). Affected device consists of improper access controls in the configuration files that leads to privilege escalation. An attacker could gain admin access with this vulnerability leading to complete device control.

EPSS

Процентиль: 41%
0.00196
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 9.9
nvd
больше 2 лет назад

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V2.5). Affected device consists of improper access controls in the configuration files that leads to privilege escalation. An attacker could gain admin access with this vulnerability leading to complete device control.

CVSS3: 9.9
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, связанная с ошибками при управлении доступом, позволяющая нарушителю повысить свои привилегии и получить полный контроль над устройством

EPSS

Процентиль: 41%
0.00196
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-284