Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rq33-29r2-6jr3

Опубликовано: 09 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 3.8

Описание

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 an authenticated, remote attacker with admin privileges is able to read hardcoded cryptographic keys allowing the attacker to create valid session cookies. This issue cannot be exploited to bypass the web service authentication of the affected device(s).

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 an authenticated, remote attacker with admin privileges is able to read hardcoded cryptographic keys allowing the attacker to create valid session cookies. This issue cannot be exploited to bypass the web service authentication of the affected device(s).

EPSS

Процентиль: 19%
0.00062
Низкий

3.8 Low

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 3.8
nvd
больше 2 лет назад

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 an authenticated, remote attacker with admin privileges is able to read hardcoded cryptographic keys allowing the attacker to create valid session cookies. These session-cookies created by the attacker are not sufficient to obtain a valid session on the device.

CVSS3: 3.8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения веб-панелей для управления и мониторинга процессов в промышленных системах PHOENIX CONTACT WP 6xxx, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить её целостность

EPSS

Процентиль: 19%
0.00062
Низкий

3.8 Low

CVSS3

Дефекты

CWE-798