Описание
An unauthorized user with network access and the decryption key could decrypt sensitive data, such as usernames and passwords.
Ссылки
- Permissions RequiredVendor Advisory
- Third Party AdvisoryUS Government Resource
- Permissions RequiredVendor Advisory
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия от 7.0 (включая) до 2023 (исключая)
cpe:2.3:a:ge:proficy_historian:*:*:*:*:*:*:*:*
EPSS
Процентиль: 44%
0.00217
Низкий
7.5 High
CVSS3
Дефекты
CWE-261
CWE-522
Связанные уязвимости
CVSS3: 7.5
github
около 3 лет назад
An unauthorized user with network access and the decryption key could decrypt sensitive data, such as usernames and passwords.
CVSS3: 7.5
fstec
около 3 лет назад
Уязвимость платформы управления промышленными данными GE Proficy Historian, связанная со слабой криптографией паролей, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 44%
0.00217
Низкий
7.5 High
CVSS3
Дефекты
CWE-261
CWE-522