Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18250

Опубликовано: 26 нояб. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

In all versions of ABB Power Generation Information Manager (PGIM) and Plant Connect, the affected product is vulnerable to authentication bypass, which may allow an attacker to remotely bypass authentication and extract credentials from the affected device.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:abb:plant_connect:*:*:*:*:*:*:*:*
cpe:2.3:a:abb:power_generation_information_manager:*:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00123
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-288
CWE-287

Связанные уязвимости

github
больше 3 лет назад

In all versions of ABB Power Generation Information Manager (PGIM) and Plant Connect, the affected product is vulnerable to authentication bypass, which may allow an attacker to remotely bypass authentication and extract credentials from the affected device.

CVSS3: 9.8
fstec
около 6 лет назад

Уязвимость программных средств для сбора, архивирования и анализа данных предприятий Power Generation Information Manager и Plant Connect, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю обойти процедуру аутентификации и получить доступ к учётным данным устройства

EPSS

Процентиль: 32%
0.00123
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-288
CWE-287