Описание
Invensys Wonderware InTouch 2012 R2 and earlier and Siemens ProcessSuite use a weak encryption algorithm for data in Ps_security.ini, which makes it easier for local users to discover passwords by reading this file.
Ссылки
- Vendor Advisory
- US Government Resource
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2012 (включая)
Одно из
cpe:2.3:a:invensys:wonderware_intouch:*:r2:*:*:*:*:*:*
cpe:2.3:a:siemens:processsuite:-:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00077
Низкий
1.9 Low
CVSS2
Дефекты
CWE-310
Связанные уязвимости
github
больше 3 лет назад
Invensys Wonderware InTouch 2012 R2 and earlier and Siemens ProcessSuite use a weak encryption algorithm for data in Ps_security.ini, which makes it easier for local users to discover passwords by reading this file.
EPSS
Процентиль: 23%
0.00077
Низкий
1.9 Low
CVSS2
Дефекты
CWE-310