Описание
Server information leak of configuration data when an error is generated in response to a specially crafted message. See Honeywell Security Notification for recommendations on upgrading and versioning.
Ссылки
- Product
- Product
Уязвимые конфигурации
Конфигурация 1Версия от 501.1 (включая) до 501.6hf8 (включая)Версия от 510.1 (включая) до 510.2hf12 (включая)Версия от 511.1 (включая) до 511.5tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 501.1 (включая) до 501.6hf8 (включая)Версия от 510.1 (включая) до 510.2hf12 (включая)Версия от 511.1 (включая) до 511.5tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
Конфигурация 3Версия от 510.1 (включая) до 511.tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:engineering_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:engineering_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:engineering_station:*:*:*:*:*:*:*:*
Конфигурация 4Версия от 510.1 (включая) до 511.tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:direct_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:direct_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:direct_station:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00078
Низкий
7.5 High
CVSS3
Дефекты
CWE-394
CWE-209
Связанные уязвимости
CVSS3: 7.5
github
больше 2 лет назад
Server information leak of configuration data when an error is generated in response to a specially crafted message.
CVSS3: 9.8
fstec
больше 2 лет назад
Уязвимость микропрограммного обеспечения программируемых логических контроллеров Honeywell Experion PKS, измерительно-вычислительных и управляющих контроллеров Experion LX и распределительной системы управления Experion PlantCruise, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
Процентиль: 23%
0.00078
Низкий
7.5 High
CVSS3
Дефекты
CWE-394
CWE-209