Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26034

Опубликовано: 15 апр. 2022
Источник: nvd
CVSS3: 9.1
CVSS2: 5.8
EPSS Низкий

Описание

Improper authentication vulnerability in the communication protocol provided by AD (Automation Design) server of CENTUM VP R6.01.10 to R6.09.00, CENTUM VP Small R6.01.10 to R6.09.00, CENTUM VP Basic R6.01.10 to R6.09.00, and B/M9000 VP R8.01.01 to R8.03.01 allows an attacker to use the functions provided by AD server. This may lead to leakage or tampering of data managed by AD server.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:yokogawa:b\/m9000_vp:*:*:*:*:*:*:*:*
Версия от r8.01.01 (включая) до r8.03.01 (включая)
cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:-:*:*:*
Версия от r6.01.10 (включая) до r6.09.00 (включая)
cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:basic:*:*:*
Версия от r6.01.10 (включая) до r06.09.00 (включая)
cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:small:*:*:*
Версия от r6.01.10 (включая) до r6.09.00 (включая)

EPSS

Процентиль: 51%
0.00282
Низкий

9.1 Critical

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.1
github
почти 4 года назад

Improper authentication vulnerability in the communication protocol provided by AD (Automation Design) server of CENTUM VP R6.01.10 to R6.09.00, CENTUM VP Small R6.01.10 to R6.09.00, CENTUM VP Basic R6.01.10 to R6.09.00, and B/M9000 VP R8.01.01 to R8.03.01 allows an attacker to use the functions provided by AD server. This may lead to leakage or tampering of data managed by AD server.

CVSS3: 6.4
fstec
почти 4 года назад

Уязвимость реализации сетевого протокола сервера виртуализации AD (Automation Design) SCADA-системы Yokogawa CENTUM VP, позволяющая нарушителю использовать функционал, предоставляемый сервером AD

EPSS

Процентиль: 51%
0.00282
Низкий

9.1 Critical

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-287