Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2790

Опубликовано: 19 авг. 2022
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

Emerson Electric's Proficy Machine Edition Version 9.00 and prior is vulenrable to CWE-347 Improper Verification of Cryptographic Signature, and does not properly verify compiled logic (PDT files) and data blocks data (BLD/BLK files).

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:emerson:electric\'s_proficy:*:*:*:*:machine:*:*:*
Версия до 9.0.0 (включая)

EPSS

Процентиль: 8%
0.00028
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 5.9
github
больше 3 лет назад

Emerson Electric's Proficy Machine Edition Version 9.00 and prior is vulenrable to CWE-347 Improper Verification of Cryptographic Signature, and does not properly verify compiled logic (PDT files) and data blocks data (BLD/BLK files).

EPSS

Процентиль: 8%
0.00028
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-347