Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31176

Опубликовано: 30 нояб. 2023
Источник: nvd
CVSS3: 7.5
CVSS3: 9.8
EPSS Низкий

Описание

An Insufficient Entropy vulnerability in the Schweitzer Engineering Laboratories SEL-451 could allow an unauthenticated remote attacker to brute-force session tokens and bypass authentication. 

See product Instruction Manual Appendix A dated 20230830 for more details.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r315-v0 (включая) до r315-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r316-v0 (включая) до r316-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r317-v0 (включая) до r317-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r318-v0 (включая) до r318-v5 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r320-v0 (включая) до r320-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r321-v0 (включая) до r321-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r322-v0 (включая) до r322-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r323-v0 (включая) до r323-v5 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r324-v0 (включая) до r324-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r325-v0 (включая) до r325-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:r326-v0:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-451_firmware:r327-v0:*:*:*:*:*:*:*
cpe:2.3:h:selinc:sel-451:-:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00124
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-331
CWE-331

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

An Insufficient Entropy vulnerability in the Schweitzer Engineering Laboratories SEL-451 could allow an unauthenticated remote attacker to brute-force session tokens and bypass authentication.  See product Instruction Manual Appendix A dated 20230830 for more details.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость микропрограммного обеспечения защитного реле порядка чередования фаз Schweitzer Engineering Laboratories SEL-451, связанная с недостаточной энтропией, позволяющая нарушителю обойти процедуру аутентификации

EPSS

Процентиль: 32%
0.00124
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-331
CWE-331