Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-46833

Опубликовано: 13 дек. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Use of a Broken or Risky Cryptographic Algorithm in SICK RFU63x firmware version < v2.21 allows a low-privileged remote attacker to decrypt the encrypted data if the user requested weak cipher suites to be used for encryption via the SSH interface. The patch and installation procedure for the firmware update is available from the responsible SICK customer contact person.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:sick:rfu630-04100_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-04100:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:sick:rfu630-04100s01_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-04100s01:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:sick:rfu630-04101_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-04101:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:sick:rfu630-04102_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-04102:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:sick:rfu630-04103_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-04103:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:sick:rfu630-04104_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-04104:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:sick:rfu630-04105_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-04105:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:sick:rfu630-04106_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-04106:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:sick:rfu630-04109_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-04109:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:sick:rfu630-04117_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-04117:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:sick:rfu630-13100s01_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13100s01:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:sick:rfu630-13101_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13101:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:sick:rfu630-13102_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13102:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:sick:rfu630-13103_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13103:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:sick:rfu630-13104_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13104:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:sick:rfu630-13105_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13105:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:sick:rfu630-13106_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13106:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:sick:rfu630-13107_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13107:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:sick:rfu630-13108_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13108:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:sick:rfu630-13110_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13110:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:sick:rfu630-13111_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13111:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:sick:rfu630-13113_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13113:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:sick:rfu630-13114_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13114:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:sick:rfu630-13115_firmware:*:*:*:*:*:*:*:*
Версия до 2.21 (исключая)
cpe:2.3:h:sick:rfu630-13115:-:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-327
CWE-327

Связанные уязвимости

CVSS3: 6.5
github
около 3 лет назад

Use of a Broken or Risky Cryptographic Algorithm in SICK RFU63x firmware version < v2.21 allows a low-privileged remote attacker to decrypt the encrypted data if the user requested weak cipher suites to be used for encryption via the SSH interface. The patch and installation procedure for the firmware update is available from the responsible SICK customer contact person.

EPSS

Процентиль: 21%
0.00068
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-327
CWE-327