Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hxg4-c72j-73rf

Опубликовано: 21 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 10

Описание

When user authentication is not enabled the shell can execute commands with the highest privileges. Red Lion SixTRAK and VersaTRAK Series RTUs with authenticated users enabled (UDR-A) any Sixnet UDR message will meet an authentication challenge over UDP/IP. When the same message comes over TCP/IP the RTU will simply accept the message with no authentication challenge.

When user authentication is not enabled the shell can execute commands with the highest privileges. Red Lion SixTRAK and VersaTRAK Series RTUs with authenticated users enabled (UDR-A) any Sixnet UDR message will meet an authentication challenge over UDP/IP. When the same message comes over TCP/IP the RTU will simply accept the message with no authentication challenge.

EPSS

Процентиль: 48%
0.00254
Низкий

10 Critical

CVSS3

Дефекты

CWE-749

Связанные уязвимости

CVSS3: 10
nvd
около 2 лет назад

When user authentication is not enabled the shell can execute commands with the highest privileges. Red Lion SixTRAK and VersaTRAK Series RTUs with authenticated users enabled (UDR-A) any Sixnet UDR message will meet an authentication challenge over UDP/IP. When the same message comes over TCP/IP the RTU will simply accept the message with no authentication challenge.

CVSS3: 10
fstec
около 2 лет назад

Уязвимость функции аутентификации пользователей (UDR-A) микропрограммного обеспечения контроллеров Red Lion SixTRAK и VersaTRAK, позволяющая нарушителю выполнять произвольные команды с административными привилегиями

EPSS

Процентиль: 48%
0.00254
Низкий

10 Critical

CVSS3

Дефекты

CWE-749