Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rf4w-vf8x-x7xx

Опубликовано: 06 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Rockwell Automation ThinManager product allows the use of medium strength ciphers.  If the client requests an insecure cipher, a malicious actor could potentially decrypt traffic sent between the client and server API.

Rockwell Automation ThinManager product allows the use of medium strength ciphers.  If the client requests an insecure cipher, a malicious actor could potentially decrypt traffic sent between the client and server API.

EPSS

Процентиль: 36%
0.00151
Низкий

7.5 High

CVSS3

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

Rockwell Automation ThinManager product allows the use of medium strength ciphers.  If the client requests an insecure cipher, a malicious actor could potentially decrypt traffic sent between the client and server API.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость реализации прикладного программного интерфейса платформы для централизованного управления приложениямия Rockwell Automation ThinManager, связанная с недостаточной стойкостью шифрования, позволяющая нарушителю скомпрометировать целевую систему

EPSS

Процентиль: 36%
0.00151
Низкий

7.5 High

CVSS3

Дефекты

CWE-326