Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7559

Опубликовано: 13 июн. 2018
Источник: nvd
CVSS3: 5.3
CVSS2: 3.5
EPSS Низкий

Описание

An issue was discovered in OPC UA .NET Standard Stack and Sample Code before GitHub commit 2018-04-12, and OPC UA .NET Legacy Stack and Sample Code before GitHub commit 2018-03-13. A vulnerability in OPC UA applications can allow a remote attacker to determine a Server's private key by sending carefully constructed bad UserIdentityTokens as part of an oracle attack.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:opcfoundation:ua-.net-legacy:*:*:*:*:*:*:*:*
Версия до 1.03.342 (включая)
cpe:2.3:a:opcfoundation:ua-.netstandard:*:*:*:*:*:*:*:*
Версия до 1.03.352.10 (включая)

EPSS

Процентиль: 50%
0.00265
Низкий

5.3 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-320

Связанные уязвимости

CVSS3: 5.3
github
больше 7 лет назад

OPC UA applications can allow a remote attacker to determine a Server's private key

CVSS3: 5.3
fstec
больше 7 лет назад

Уязвимость реализаций спецификации передачи данных в промышленных сетях OPC UA, связанная с ошибками управления криптографическими ключами, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 50%
0.00265
Низкий

5.3 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-320