Описание
A vulnerability has been identified in Opcenter Quality (All versions < V12.2), QMS Automotive (All versions < V12.30). A private sign key is shipped with the product without adequate protection.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.2 (исключая)Версия до 12.30 (исключая)
Одно из
cpe:2.3:a:siemens:opcenter_quality:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:qms_automotive:*:*:*:*:*:*:*:*
EPSS
Процентиль: 61%
0.00408
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-321
Связанные уязвимости
github
больше 3 лет назад
A vulnerability has been identified in Opcenter Quality (All versions < V12.2), QMS Automotive (All versions < V12.30). A private sign key is shipped with the product without adequate protection.
CVSS3: 10
fstec
почти 5 лет назад
Уязвимость системы управления производственными процессами Opcenter Quality, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 61%
0.00408
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-321