Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7567

Опубликовано: 19 нояб. 2020
Источник: nvd
CVSS3: 5.7
CVSS3: 7.1
CVSS2: 2.9
EPSS Низкий

Описание

A CWE-311: Missing Encryption of Sensitive Data vulnerability exists in Modicon M221 (all references, all versions) that could allow the attacker to find the password hash when the attacker has captured the traffic between EcoStruxure Machine - Basic software and Modicon M221 controller and broke the encryption keys.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:schneider-electric:modicon_m221_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_m221:-:*:*:*:*:*:*:*

EPSS

Процентиль: 11%
0.00206
Низкий

5.7 Medium

CVSS3

7.1 High

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-311

Связанные уязвимости

CVSS3: 5.7
github
около 4 лет назад

A CWE-311: Missing Encryption of Sensitive Data vulnerability exists in Modicon M221 (all references, all versions) that could allow the attacker to find the password hash when the attacker has captured the traffic between EcoStruxure Machine - Basic software and Modicon M221 controller and broke the encryption keys.

CVSS3: 7.3
fstec
почти 6 лет назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M221, M100, M200, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю получить ключ шифрования

EPSS

Процентиль: 11%
0.00206
Низкий

5.7 Medium

CVSS3

7.1 High

CVSS3

2.9 Low

CVSS2

Дефекты

CWE-311