Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-27581

Опубликовано: 13 дек. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Use of a Broken or Risky Cryptographic Algorithm in SICK RFU61x firmware version <v2.25 allows a low-privileged remote attacker to decrypt the encrypted data if the user requested weak cipher suites to be used for encryption via the SSH interface. The patch and installation procedure for the firmware update is available from the responsible SICK customer contact person.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:sick:rfu610-10600_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10600:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:sick:rfu610-10601_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10601:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:sick:rfu610-10603_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10603:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:sick:rfu610-10604_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10604:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:sick:rfu610-10605_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10605:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:sick:rfu610-10607_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10607:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:sick:rfu610-10609_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10609:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:sick:rfu610-10610_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10610:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:sick:rfu610-10613_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10613:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:sick:rfu610-10614_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10614:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:sick:rfu610-10618_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10618:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:sick:rfu610-10700_firmware:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
cpe:2.3:h:sick:rfu610-10700:-:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-327
CWE-327
CWE-327

Связанные уязвимости

CVSS3: 6.5
github
около 3 лет назад

Use of a Broken or Risky Cryptographic Algorithm in SICK RFU61x firmware version <v2.25 allows a low-privileged remote attacker to decrypt the encrypted data if the user requested weak cipher suites to be used for encryption via the SSH interface. The patch and installation procedure for the firmware update is available from the responsible SICK customer contact person.

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-327
CWE-327
CWE-327