Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37858

Опубликовано: 09 авг. 2023
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 an authenticated, remote attacker with admin privileges is able to read hardcoded cryptographic keys allowing to decrypt an encrypted web application login password.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:phoenixcontact:wp_6070-wvps_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.10 (исключая)
cpe:2.3:h:phoenixcontact:wp_6070-wvps:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:phoenixcontact:wp_6101-wxps_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.10 (исключая)
cpe:2.3:h:phoenixcontact:wp_6101-wxps:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:phoenixcontact:wp_6121-wxps_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.10 (исключая)
cpe:2.3:h:phoenixcontact:wp_6121-wxps:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:phoenixcontact:wp_6156-whps_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.10 (исключая)
cpe:2.3:h:phoenixcontact:wp_6156-whps:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:phoenixcontact:wp_6185-whps_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.10 (исключая)
cpe:2.3:h:phoenixcontact:wp_6185-whps:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:phoenixcontact:wp_6215-whps_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.10 (исключая)
cpe:2.3:h:phoenixcontact:wp_6215-whps:-:*:*:*:*:*:*:*

EPSS

Процентиль: 7%
0.00027
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-311
CWE-311

Связанные уязвимости

CVSS3: 3.8
github
больше 2 лет назад

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 an authenticated, remote attacker with admin privileges is able to read hardcoded cryptographic keys allowing to decrypt an encrypted web application login password.

CVSS3: 3.8
fstec
больше 2 лет назад

Уязвимость микропрограммного обеспечения веб-панелей для управления и мониторинга процессов в промышленных системах PHOENIX CONTACT WP 6xxx, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить её целостность

EPSS

Процентиль: 7%
0.00027
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-311
CWE-311