Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-35210

Опубликовано: 11 июн. 2024
Источник: nvd
CVSS3: 5.1
CVSS3: 7.5
EPSS Низкий

Описание

A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected web server is not enforcing HSTS. This could allow an attacker to perform downgrade attacks exposing confidential information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:sinec_traffic_analyzer:*:*:*:*:*:*:*:*
Версия до 1.2 (исключая)

EPSS

Процентиль: 40%
0.00182
Низкий

5.1 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V1.2). The affected web server is not enforcing HSTS. This could allow an attacker to perform downgrade attacks exposing confidential information.

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость механизма HSTS (HTTP Strict Transport Security) веб-сервера программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, позволяющая нарушителю выполнить Downgrade-атаку (атака с понижением версии протокола)

EPSS

Процентиль: 40%
0.00182
Низкий

5.1 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-319