Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27389

Опубликовано: 22 апр. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A vulnerability has been identified in Opcenter Quality (All versions < V12.2), QMS Automotive (All versions < V12.30). A private sign key is shipped with the product without adequate protection.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:siemens:opcenter_quality:*:*:*:*:*:*:*:*
Версия до 12.2 (исключая)
cpe:2.3:a:siemens:qms_automotive:*:*:*:*:*:*:*:*
Версия до 12.30 (исключая)

EPSS

Процентиль: 61%
0.00408
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-321

Связанные уязвимости

github
больше 3 лет назад

A vulnerability has been identified in Opcenter Quality (All versions < V12.2), QMS Automotive (All versions < V12.30). A private sign key is shipped with the product without adequate protection.

CVSS3: 10
fstec
почти 5 лет назад

Уязвимость системы управления производственными процессами Opcenter Quality, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 61%
0.00408
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-321