Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5909

Опубликовано: 30 нояб. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

KEPServerEX does not properly validate certificates from clients which may allow unauthenticated users to connect.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ge:industrial_gateway_server:*:*:*:*:*:*:*:*
Версия до 7.614 (включая)
cpe:2.3:a:ptc:keepserverex:*:*:*:*:*:*:*:*
Версия до 6.14.263.0 (включая)
cpe:2.3:a:ptc:opc-aggregator:*:*:*:*:*:*:*:*
Версия до 6.14 (включая)
cpe:2.3:a:ptc:thingworx_industrial_connectivity:-:*:*:*:*:*:*:*
cpe:2.3:a:ptc:thingworx_kepware_edge:*:*:*:*:*:*:*:*
Версия до 1.7 (включая)
cpe:2.3:a:ptc:thingworx_kepware_server:*:*:*:*:*:*:*:*
Версия до 6.14.263.0 (включая)
cpe:2.3:a:rockwellautomation:kepserver_enterprise:*:*:*:*:*:*:*:*
Версия до 6.14.263.0 (включая)
cpe:2.3:a:softwaretoolbox:top_server:*:*:*:*:*:*:*:*
Версия до 6.14.263.0 (включая)

EPSS

Процентиль: 23%
0.00077
Низкий

7.5 High

CVSS3

Дефекты

CWE-297
CWE-295

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

KEPServerEX does not properly validate certificates from clients which may allow unauthenticated users to connect.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость программного обеспечения OPC-серверов KEPServerEX, ThingWorx Kepware Server, ThingWorx Industrial Connectivity, OPC-Aggregator, ThingWorx Kepware Edge, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server, Software Toolbox TOP Server, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю обойти проверку политик для сертификата

EPSS

Процентиль: 23%
0.00077
Низкий

7.5 High

CVSS3

Дефекты

CWE-297
CWE-295