Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-35208

Опубликовано: 11 июн. 2024
Источник: nvd
CVSS3: 6.3
CVSS3: 5.5
EPSS Низкий

Описание

A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected web server stored the password in cleartext. This could allow attacker in a privileged position to obtain access passwords.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:sinec_traffic_analyzer:*:*:*:*:*:*:*:*
Версия до 1.2 (исключая)

EPSS

Процентиль: 28%
0.001
Низкий

6.3 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-522
CWE-522

Связанные уязвимости

CVSS3: 6.3
github
больше 1 года назад

A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected web server stored the password in cleartext. This could allow attacker in a privileged position to obtain access passwords.

CVSS3: 6.3
fstec
больше 1 года назад

Уязвимость веб-сервера программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, позволяющая нарушителю получить несанкционированный доступ к паролям и повысить свои привилегии

EPSS

Процентиль: 28%
0.001
Низкий

6.3 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-522
CWE-522