Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7567

Опубликовано: 19 нояб. 2020
Источник: nvd
CVSS3: 5.7
CVSS2: 2.9
EPSS Низкий

Описание

A CWE-311: Missing Encryption of Sensitive Data vulnerability exists in Modicon M221 (all references, all versions) that could allow the attacker to find the password hash when the attacker has captured the traffic between EcoStruxure Machine - Basic software and Modicon M221 controller and broke the encryption keys.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:schneider-electric:modicon_m221_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_m221:-:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00023
Низкий

5.7 Medium

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-311

Связанные уязвимости

github
больше 3 лет назад

A CWE-311: Missing Encryption of Sensitive Data vulnerability exists in Modicon M221 (all references, all versions) that could allow the attacker to find the password hash when the attacker has captured the traffic between EcoStruxure Machine - Basic software and Modicon M221 controller and broke the encryption keys.

CVSS3: 7.3
fstec
около 5 лет назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M221, M100, M200, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю получить ключ шифрования

EPSS

Процентиль: 5%
0.00023
Низкий

5.7 Medium

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-311