Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hvj5-x43r-qg3f

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-501: Trust Boundary Violation vulnerability on connection to the Controller exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum and Modicon Premium which could cause unauthorized access by conducting a brute force attack on Modbus protocol to the controller.

A CWE-501: Trust Boundary Violation vulnerability on connection to the Controller exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum and Modicon Premium which could cause unauthorized access by conducting a brute force attack on Modbus protocol to the controller.

EPSS

Процентиль: 97%
0.43317
Средний

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

A CWE-501: Trust Boundary Violation vulnerability on connection to the Controller exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum and Modicon Premium which could cause unauthorized access by conducting a brute force attack on Modbus protocol to the controller.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера Modicon, связанная с нарушением доверительных границ, позволяющая нарушителю осуществить несанкционированный доступ путем проведения атаки «грубой силы» по протоколу Modbus

EPSS

Процентиль: 97%
0.43317
Средний

Дефекты

CWE-668