Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qwpj-549m-7v5q

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 3.5

Описание

ABB eSOMS versions 4.0 to 6.0.3 use ASP.NET Viewstate without Message Authentication Code (MAC). Alterations to Viewstate might thus not be noticed.

ABB eSOMS versions 4.0 to 6.0.3 use ASP.NET Viewstate without Message Authentication Code (MAC). Alterations to Viewstate might thus not be noticed.

EPSS

Процентиль: 42%
0.002
Низкий

3.5 Low

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 3.5
nvd
почти 6 лет назад

ABB eSOMS versions 4.0 to 6.0.3 use ASP.NET Viewstate without Message Authentication Code (MAC). Alterations to Viewstate might thus not be noticed.

CVSS3: 3.5
fstec
почти 6 лет назад

Уязвимость компонента ASP.NET Viewstate программного средства для управления производственными процессами ABB eSOMS, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 42%
0.002
Низкий

3.5 Low

CVSS3

Дефекты

CWE-306