Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wcc5-wx82-x4gx

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.2

Описание

A Insufficient Verification of Data Authenticity (CWE-345) vulnerability exists in the Modicon M221, all versions, which could cause a change of IPv4 configuration (IP address, mask and gateway) when remotely connected to the device.

A Insufficient Verification of Data Authenticity (CWE-345) vulnerability exists in the Modicon M221, all versions, which could cause a change of IPv4 configuration (IP address, mask and gateway) when remotely connected to the device.

EPSS

Процентиль: 37%
0.00157
Низкий

8.2 High

CVSS3

Дефекты

CWE-345

Связанные уязвимости

CVSS3: 8.2
nvd
больше 7 лет назад

A Insufficient Verification of Data Authenticity (CWE-345) vulnerability exists in the Modicon M221, all versions, which could cause a change of IPv4 configuration (IP address, mask and gateway) when remotely connected to the device.

CVSS3: 8.2
fstec
больше 7 лет назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M221, связанная с ошибками реализации сетевого модуля в протоколе UMAS, позволяющая нарушителю перехватить сетевой трафик контроллера

EPSS

Процентиль: 37%
0.00157
Низкий

8.2 High

CVSS3

Дефекты

CWE-345