Описание
Siemens SIMATIC WinCC OA before 3.12 P002 January uses a weak hash algorithm for passwords, which makes it easier for remote attackers to obtain access via a brute-force attack.
Ссылки
- US Government Resource
 - Vendor Advisory
 - US Government Resource
 - Vendor Advisory
 
Уязвимые конфигурации
Конфигурация 1Версия до 3.12 (включая)
cpe:2.3:a:siemens:simatic_wincc_open_architecture:*:*:*:*:*:*:*:*
EPSS
Процентиль: 68%
0.00584
Низкий
5 Medium
CVSS2
Дефекты
CWE-310
Связанные уязвимости
github
больше 3 лет назад
Siemens SIMATIC WinCC OA before 3.12 P002 January uses a weak hash algorithm for passwords, which makes it easier for remote attackers to obtain access via a brute-force attack.
fstec
больше 11 лет назад
Уязвимость автоматизированной системы управления технологическими процессами SIMATIC WinCC OA, позволяющая злоумышленнику повысить уровень своих привилегий
EPSS
Процентиль: 68%
0.00584
Низкий
5 Medium
CVSS2
Дефекты
CWE-310