Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xhjr-gh4r-f8xr

Опубликовано: 09 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 3.8

Описание

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 an authenticated, remote attacker with admin privileges is able to read hardcoded cryptographic keys allowing to decrypt an encrypted web application login password.

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 an authenticated, remote attacker with admin privileges is able to read hardcoded cryptographic keys allowing to decrypt an encrypted web application login password.

EPSS

Процентиль: 7%
0.00027
Низкий

3.8 Low

CVSS3

Дефекты

CWE-311
CWE-798

Связанные уязвимости

CVSS3: 4.9
nvd
больше 2 лет назад

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 an authenticated, remote attacker with admin privileges is able to read hardcoded cryptographic keys allowing to decrypt an encrypted web application login password.

CVSS3: 3.8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения веб-панелей для управления и мониторинга процессов в промышленных системах PHOENIX CONTACT WP 6xxx, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить её целостность

EPSS

Процентиль: 7%
0.00027
Низкий

3.8 Low

CVSS3

Дефекты

CWE-311
CWE-798