Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34389

Опубликовано: 30 нояб. 2023
Источник: nvd
CVSS3: 4.5
CVSS3: 6.5
EPSS Низкий

Описание

An allocation of resources without limits or throttling vulnerability in the Schweitzer Engineering Laboratories SEL-451 could allow a remote authenticated attacker to make the system unavailable for an indefinite amount of time.

See product Instruction Manual Appendix A dated 20230830 for more details.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r315-v0 (включая) до r315-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r316-v0 (включая) до r316-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r317-v0 (включая) до r317-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r318-v0 (включая) до r318-v5 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r320-v0 (включая) до r320-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r321-v0 (включая) до r321-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r322-v0 (включая) до r322-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r323-v0 (включая) до r323-v5 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r324-v0 (включая) до r324-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r325-v0 (включая) до r325-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:r326-v0:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-451_firmware:r327-v0:*:*:*:*:*:*:*
cpe:2.3:h:selinc:sel-451:-:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00344
Низкий

4.5 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-770
CWE-770

Связанные уязвимости

CVSS3: 4.5
github
около 2 лет назад

An allocation of resources without limits or throttling vulnerability in the Schweitzer Engineering Laboratories SEL-451 could allow a remote authenticated attacker to make the system unavailable for an indefinite amount of time. See product Instruction Manual Appendix A dated 20230830 for more details.

CVSS3: 4.5
fstec
около 2 лет назад

Уязвимость микропрограммного обеспечения защитного реле порядка чередования фаз SEL-451, связанная с неограниченным распределением ресурсов или дросселированием, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 57%
0.00344
Низкий

4.5 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-770
CWE-770