Описание
A Privilege Elevation vulnerability in OPC UA .NET Standard Stack 1.4.363.107 could allow a rogue application to establish a secure connection.
Ссылки
- Third Party Advisory
- PatchVendor Advisory
- ProductThird Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- ProductThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.4.365.10 (исключая)
cpe:2.3:a:opcfoundation:ua-.netstandard:*:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00132
Низкий
4.4 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-295
Связанные уязвимости
CVSS3: 4.4
github
около 4 лет назад
Improper Certificate Validation in OPCFoundation.NetStandard.Opc.Ua.Core
EPSS
Процентиль: 33%
0.00132
Низкий
4.4 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-295