Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hxgf-g28h-m63f

Опубликовано: 15 мая 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

Inadequate Encryption Strength in CODESYS Development System V3 versions prior to V3.5.18.40 allows an unauthenticated local attacker to access and manipulate code of the encrypted boot application.

Inadequate Encryption Strength in CODESYS Development System V3 versions prior to V3.5.18.40 allows an unauthenticated local attacker to access and manipulate code of the encrypted boot application.

EPSS

Процентиль: 12%
0.0004
Низкий

7.7 High

CVSS3

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 7.7
nvd
больше 2 лет назад

Inadequate Encryption Strength in CODESYS Development System V3 versions prior to V3.5.18.40 allows an unauthenticated local attacker to access and manipulate code of the encrypted boot application.

CVSS3: 8.2
fstec
около 3 лет назад

Уязвимость генератора псевдослучайных чисел (PRNG) среды разработки для программирования приложений контроллера CODESYS V3, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю расшифровывать и изменять загруженный код

EPSS

Процентиль: 12%
0.0004
Низкий

7.7 High

CVSS3

Дефекты

CWE-326