Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-22334

Опубликовано: 20 янв. 2023
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Use of password hash instead of password for authentication vulnerability in CONPROSYS HMI System (CHS) Ver.3.4.5 and earlier allows a remote authenticated attacker to obtain user credentials information via a man-in-the-middle attack.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:contec:conprosys_hmi_system:*:*:*:*:*:*:*:*
Версия до 3.4.5 (включая)

EPSS

Процентиль: 67%
0.00536
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 5.3
github
около 3 лет назад

Use of password hash instead of password for authentication vulnerability in CONPROSYS HMI System (CHS) Ver.3.4.5 and earlier allows a remote authenticated attacker to obtain user credentials information via a man-in-the-middle attack.

CVSS3: 5.3
fstec
около 3 лет назад

Уязвимость программного средства создания и управления графическим интерфейсом пользователя (HMI) в промышленных автоматизированных системах SCADA CONPROSYS HMI System, связанная с использованием хэша пароля вместо пароля для аутентификации, позволяющая нарушителю раскрыть защищаемую информацию с помощью атаки «человек посередине»

EPSS

Процентиль: 67%
0.00536
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-287
CWE-287