Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11643

Опубликовано: 15 окт. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

An information disclosure vulnerability in B&R GateManager 4260 and 9250 versions <9.0.20262 and GateManager 8250 versions <9.2.620236042 allows authenticated users to view information of devices belonging to foreign domains.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:br-automation:gatemanager_9250_firmware:*:*:*:*:*:*:*:*
Версия до 9.0.20262 (исключая)
cpe:2.3:h:br-automation:gatemanager_9250:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:br-automation:gatemanager_4260_firmware:*:*:*:*:*:*:*:*
Версия до 9.0.20262 (исключая)
cpe:2.3:h:br-automation:gatemanager_4260:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:br-automation:gatemanager_8250_firmware:*:*:*:*:*:*:*:*
Версия до 9.2.620236042 (исключая)
cpe:2.3:h:br-automation:gatemanager_8250:-:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.00252
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-532
CWE-532

Связанные уязвимости

github
больше 3 лет назад

An information disclosure vulnerability in B&R GateManager 4260 and 9250 versions <9.0.20262 and GateManager 8250 versions <9.2.620236042 allows authenticated users to view information of devices belonging to foreign domains.

EPSS

Процентиль: 48%
0.00252
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-532
CWE-532