Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hrhc-vfjq-7844

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.7

Описание

Siemens SICAM PAS before 8.07 does not properly restrict password data in the database, which makes it easier for local users to calculate passwords by leveraging unspecified database privileges.

Siemens SICAM PAS before 8.07 does not properly restrict password data in the database, which makes it easier for local users to calculate passwords by leveraging unspecified database privileges.

EPSS

Процентиль: 34%
0.00137
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.7
nvd
больше 9 лет назад

Siemens SICAM PAS before 8.07 does not properly restrict password data in the database, which makes it easier for local users to calculate passwords by leveraging unspecified database privileges.

fstec
около 10 лет назад

Уязвимость программного обеспечения системы телеконтроля и телеуправления в электроэнергетике Siemens SICAM PAS, связанная с недостаточной защитой паролей в базах данных, позволяющая нарушителю вычислить пароли

EPSS

Процентиль: 34%
0.00137
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-200