Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2793

Опубликовано: 19 авг. 2022
Источник: nvd
CVSS3: 5.9
CVSS3: 7.8
EPSS Низкий

Описание

Emerson Electric's Proficy Machine Edition Version 9.00 and prior is vulenrable to CWE-353 Missing Support for Integrity Check, and has no authentication or authorization of data packets after establishing a connection for the SRTP protocol.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:emerson:electric\'s_proficy:*:*:*:*:machine:*:*:*
Версия до 9.0.0 (включая)

EPSS

Процентиль: 5%
0.00021
Низкий

5.9 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-353
CWE-345

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Emerson Electric's Proficy Machine Edition Version 9.00 and prior is vulenrable to CWE-353 Missing Support for Integrity Check, and has no authentication or authorization of data packets after establishing a connection for the SRTP protocol.

EPSS

Процентиль: 5%
0.00021
Низкий

5.9 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-353
CWE-345