Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vwrm-49fw-hjgj

Опубликовано: 21 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 10

Описание

Red Lion SixTRAK and VersaTRAK Series RTUs with authenticated users enabled (UDR-A) any Sixnet UDR message will meet an authentication challenge over UDP/IP. When the same message is received over TCP/IP the RTU will simply accept the message with no authentication challenge.

Red Lion SixTRAK and VersaTRAK Series RTUs with authenticated users enabled (UDR-A) any Sixnet UDR message will meet an authentication challenge over UDP/IP. When the same message is received over TCP/IP the RTU will simply accept the message with no authentication challenge.

EPSS

Процентиль: 35%
0.00142
Низкий

10 Critical

CVSS3

Дефекты

CWE-288
CWE-306

Связанные уязвимости

CVSS3: 10
nvd
около 2 лет назад

Red Lion SixTRAK and VersaTRAK Series RTUs with authenticated users enabled (UDR-A) any Sixnet UDR message will meet an authentication challenge over UDP/IP. When the same message is received over TCP/IP the RTU will simply accept the message with no authentication challenge.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость функции аутентификации пользователей (UDR-A) микропрограммного обеспечения контроллеров Red Lion SixTRAK и VersaTRAK, позволяющая нарушителю выполнять произвольные команды с административными привилегиями

EPSS

Процентиль: 35%
0.00142
Низкий

10 Critical

CVSS3

Дефекты

CWE-288
CWE-306