Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22772

Опубликовано: 21 июл. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A CWE-306: Missing Authentication for Critical Function vulnerability exists in Easergy T200 ((Modbus) SC2-04MOD-07000100 and earlier), Easergy T200 ((IEC104) SC2-04IEC-07000100 and earlier), and Easergy T200 ((DNP3) SC2-04DNP-07000102 and earlier) that could cause unauthorized operation when authentication is bypassed.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:schneider-electric:t200i_firmware:*:*:*:*:*:*:*:*
Версия до sc2-04mod-07000100 (включая)
cpe:2.3:h:schneider-electric:t200i:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:schneider-electric:t200i_firmware:*:*:*:*:*:*:*:*
Версия до sc2-04iec-07000100 (включая)
cpe:2.3:h:schneider-electric:t200i:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:schneider-electric:t200i_firmware:*:*:*:*:*:*:*:*
Версия до sc2-04dnp-07000102 (включая)
cpe:2.3:h:schneider-electric:t200i:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:schneider-electric:t200e_firmware:*:*:*:*:*:*:*:*
Версия до sc2-04mod-07000100 (включая)
cpe:2.3:h:schneider-electric:t200e:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:schneider-electric:t200e_firmware:*:*:*:*:*:*:*:*
Версия до sc2-04iec-07000100 (включая)
cpe:2.3:h:schneider-electric:t200e:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:schneider-electric:t200e_firmware:*:*:*:*:*:*:*:*
Версия до sc2-04dnp-07000102 (включая)
cpe:2.3:h:schneider-electric:t200e:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:schneider-electric:t200p_firmware:*:*:*:*:*:*:*:*
Версия до sc2-04mod-07000100 (включая)
cpe:2.3:h:schneider-electric:t200p:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:schneider-electric:t200p_firmware:*:*:*:*:*:*:*:*
Версия до sc2-04iec-07000100 (включая)
cpe:2.3:h:schneider-electric:t200p:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:schneider-electric:t200p_firmware:*:*:*:*:*:*:*:*
Версия до sc2-04dnp-07000102 (включая)
cpe:2.3:h:schneider-electric:t200p:-:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00208
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306
CWE-306

Связанные уязвимости

github
больше 3 лет назад

A CWE-306: Missing Authentication for Critical Function vulnerability exists in Easergy T200 ((Modbus) SC2-04MOD-07000100 and earlier), Easergy T200 ((IEC104) SC2-04IEC-07000100 and earlier), and Easergy T200 ((DNP3) SC2-04DNP-07000102 and earlier) that could cause unauthorized operation when authentication is bypassed.

CVSS3: 9.1
fstec
больше 4 лет назад

Уязвимость микропрограммного обеспечения устройства дистанционного управления подстанциями Schneider Electric Easergy T200, позволяющая нарушителю выполнить несанкционированные операции при обходе аутентификации

EPSS

Процентиль: 43%
0.00208
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306
CWE-306