Описание
The web server in Phoenix Contact ILC PLCs allows access to read and write PLC variables without authentication.
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:phoenixcontact:ilc_plcs_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:ilc_plcs:-:*:*:*:*:*:*:*
EPSS
Процентиль: 96%
0.2434
Средний
7.3 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-767
CWE-287
Связанные уязвимости
CVSS3: 7.3
github
около 3 лет назад
The web server in Phoenix Contact ILC PLCs allows access to read and write PLC variables without authentication.
EPSS
Процентиль: 96%
0.2434
Средний
7.3 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-767
CWE-287