Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-12046

Опубликовано: 14 мая 2020
Источник: nvd
CVSS3: 5.7
CVSS2: 3.5
EPSS Низкий

Описание

Opto 22 SoftPAC Project Version 9.6 and prior. SoftPAC’s firmware files’ signatures are not verified upon firmware update. This allows an attacker to replace legitimate firmware files with malicious files.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opto22:softpac_project:*:*:*:*:*:*:*:*
Версия до 9.6 (включая)

EPSS

Процентиль: 23%
0.00077
Низкий

5.7 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-347
CWE-347

Связанные уязвимости

github
больше 3 лет назад

Opto 22 SoftPAC Project Version 9.6 and prior. SoftPAC’s firmware files’ signatures are not verified upon firmware update. This allows an attacker to replace legitimate firmware files with malicious files.

EPSS

Процентиль: 23%
0.00077
Низкий

5.7 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-347
CWE-347