Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34390

Опубликовано: 30 нояб. 2023
Источник: nvd
CVSS3: 4.5
CVSS3: 6.5
EPSS Низкий

Описание

An input validation vulnerability in the Schweitzer Engineering Laboratories SEL-451 could allow a remote authenticated attacker to create a denial of service against the system and locking out services.

See product Instruction Manual Appendix A dated 20230830 for more details.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r315-v0 (включая) до r315-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r316-v0 (включая) до r316-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r317-v0 (включая) до r317-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r318-v0 (включая) до r318-v5 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r320-v0 (включая) до r320-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r321-v0 (включая) до r321-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r322-v0 (включая) до r322-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r323-v0 (включая) до r323-v5 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r324-v0 (включая) до r324-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r325-v0 (включая) до r325-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:r326-v0:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-451_firmware:r327-v0:*:*:*:*:*:*:*
cpe:2.3:h:selinc:sel-451:-:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00321
Низкий

4.5 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.5
github
около 2 лет назад

An input validation vulnerability in the Schweitzer Engineering Laboratories SEL-451 could allow a remote authenticated attacker to create a denial of service against the system and locking out services. See product Instruction Manual Appendix A dated 20230830 for more details.

CVSS3: 4.5
fstec
около 2 лет назад

Уязвимость микропрограммного обеспечения защитного реле порядка чередования фаз SEL-451, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании и заблокировать произвольные службы

EPSS

Процентиль: 55%
0.00321
Низкий

4.5 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo