Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-5709

Опубликовано: 17 сент. 2013
Источник: nvd
CVSS2: 8.3
EPSS Низкий

Описание

The authentication implementation in the web server on Siemens SCALANCE X-200 switches with firmware before 5.0.0 does not use a sufficient source of entropy for generating values of random numbers, which makes it easier for remote attackers to hijack sessions by predicting a value.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:siemens:scalance_x-200_series_firmware:*:*:*:*:*:*:*:*
Версия до 4.4 (включая)
cpe:2.3:o:siemens:scalance_x-200_series_firmware:4.3:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:siemens:scalance_x-200:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x-200rna:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x200-4p_irt:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x201-3p_irt:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x201-3p_irt:-:-:pro:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x202-2irt:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x202-2p_irt:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x202-2p_irt:-:-:pro:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x204irt:-:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x204irt:-:-:pro:*:*:*:*:*
cpe:2.3:h:siemens:scalance_xf-200:-:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02177
Низкий

8.3 High

CVSS2

Дефекты

CWE-189

Связанные уязвимости

github
больше 3 лет назад

The authentication implementation in the web server on Siemens SCALANCE X-200 switches with firmware before 5.0.0 does not use a sufficient source of entropy for generating values of random numbers, which makes it easier for remote attackers to hijack sessions by predicting a value.

EPSS

Процентиль: 84%
0.02177
Низкий

8.3 High

CVSS2

Дефекты

CWE-189