Описание
KEPServerEX does not properly validate certificates from clients which may allow unauthenticated users to connect.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 7.614 (включая)Версия до 6.14.263.0 (включая)Версия до 6.14 (включая)Версия до 1.7 (включая)Версия до 6.14.263.0 (включая)Версия до 6.14.263.0 (включая)Версия до 6.14.263.0 (включая)
Одно из
cpe:2.3:a:ge:industrial_gateway_server:*:*:*:*:*:*:*:*
cpe:2.3:a:ptc:keepserverex:*:*:*:*:*:*:*:*
cpe:2.3:a:ptc:opc-aggregator:*:*:*:*:*:*:*:*
cpe:2.3:a:ptc:thingworx_industrial_connectivity:-:*:*:*:*:*:*:*
cpe:2.3:a:ptc:thingworx_kepware_edge:*:*:*:*:*:*:*:*
cpe:2.3:a:ptc:thingworx_kepware_server:*:*:*:*:*:*:*:*
cpe:2.3:a:rockwellautomation:kepserver_enterprise:*:*:*:*:*:*:*:*
cpe:2.3:a:softwaretoolbox:top_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00077
Низкий
7.5 High
CVSS3
Дефекты
CWE-297
CWE-295
Связанные уязвимости
CVSS3: 7.5
github
около 2 лет назад
KEPServerEX does not properly validate certificates from clients which may allow unauthenticated users to connect.
CVSS3: 7.5
fstec
около 2 лет назад
Уязвимость программного обеспечения OPC-серверов KEPServerEX, ThingWorx Kepware Server, ThingWorx Industrial Connectivity, OPC-Aggregator, ThingWorx Kepware Edge, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server, Software Toolbox TOP Server, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю обойти проверку политик для сертификата
EPSS
Процентиль: 23%
0.00077
Низкий
7.5 High
CVSS3
Дефекты
CWE-297
CWE-295