Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36611

Опубликовано: 03 июл. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

The affected TBox RTUs allow low privilege users to access software security tokens of higher privilege. This could allow an attacker with “user” privileges to access files requiring higher privileges by establishing an SSH session and providing the other tokens.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ovarro:tbox_ms-cpu32_firmware:*:*:*:*:*:*:*:*
Версия до 1.50.598 (включая)
cpe:2.3:h:ovarro:tbox_ms-cpu32:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:ovarro:tbox_ms-cpu32-s2_firmware:*:*:*:*:*:*:*:*
Версия до 1.50.598 (включая)
cpe:2.3:h:ovarro:tbox_ms-cpu32-s2:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:ovarro:tbox_lt2_firmware:*:*:*:*:*:*:*:*
Версия до 1.50.598 (включая)
cpe:2.3:h:ovarro:tbox_lt2:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:ovarro:tbox_tg2_firmware:*:*:*:*:*:*:*:*
Версия до 1.50.598 (включая)
cpe:2.3:h:ovarro:tbox_tg2:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:ovarro:tbox_rm2_firmware:*:*:*:*:*:*:*:*
Версия до 1.50.598 (включая)
cpe:2.3:h:ovarro:tbox_rm2:-:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.00082
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

The affected TBox RTUs allow low privilege users to access software security tokens of higher privilege. This could allow an attacker with “user” privileges to access files requiring higher privileges by establishing an SSH session and providing the other tokens.

EPSS

Процентиль: 24%
0.00082
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-285