Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2003

Опубликовано: 31 авг. 2022
Источник: nvd
CVSS3: 7.7
CVSS3: 9.1
EPSS Низкий

Описание

AutomationDirect DirectLOGIC is vulnerable to a specifically crafted serial message to the CPU serial port that will cause the PLC to respond with the PLC password in cleartext. This could allow an attacker to access and make unauthorized changes. This issue affects: AutomationDirect DirectLOGIC D0-06 series CPUs D0-06DD1 versions prior to 2.72; D0-06DD2 versions prior to 2.72; D0-06DR versions prior to 2.72; D0-06DA versions prior to 2.72; D0-06AR versions prior to 2.72; D0-06AA versions prior to 2.72; D0-06DD1-D versions prior to 2.72; D0-06DD2-D versions prior to 2.72; D0-06DR-D versions prior to 2.72;

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:automationdirect:d0-06dd1_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dd1:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:automationdirect:d0-06dd2_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dd2:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:automationdirect:d0-06dr_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dr:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:automationdirect:d0-06da_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06da:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:automationdirect:d0-06ar_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06ar:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:automationdirect:d0-06aa_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06aa:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:automationdirect:d0-06dd1-d_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dd1-d:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:automationdirect:d0-06dd2-d_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dd2-d:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:automationdirect:d0-06dr-d_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dr-d:-:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.00136
Низкий

7.7 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 9.1
github
больше 3 лет назад

AutomationDirect DirectLOGIC is vulnerable to a specifically crafted serial message to the CPU serial port that will cause the PLC to respond with the PLC password in cleartext. This could allow an attacker to access and make unauthorized changes. This issue affects: AutomationDirect DirectLOGIC D0-06 series CPUs D0-06DD1 versions prior to 2.72; D0-06DD2 versions prior to 2.72; D0-06DR versions prior to 2.72; D0-06DA versions prior to 2.72; D0-06AR versions prior to 2.72; D0-06AA versions prior to 2.72; D0-06DD1-D versions prior to 2.72; D0-06DD2-D versions prior to 2.72; D0-06DR-D versions prior to 2.72;

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость коммуникационных модулей H0-ECOM и H0-ECOM100 Ethernet-контроллеров DirectLOGIC, связанная с передачей данных в открытом виде, позволяющая нарушителю получить несанкционированный доступ к устройству

EPSS

Процентиль: 34%
0.00136
Низкий

7.7 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-319