Описание
A vulnerability has been identified in PowerSys (All versions < V3.11). The affected application insufficiently protects responses to authentication requests. This could allow a local attacker to bypass authentication, thereby gaining administrative privileges for the managed remote devices.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
9.3 Critical
CVSS3
7.8 High
CVSS3
Дефекты
Связанные уязвимости
A vulnerability has been identified in PowerSys (All versions < V3.11). The affected application insufficiently protects responses to authentication requests. This could allow a local attacker to bypass authentication, thereby gaining administrative privileges for the managed remote devices.
Уязвимость сервисной программы для ввода в эксплуатацию, обслуживания и диагностики устройств PowerLink 50/100 и SWT 3000 PowerSys, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии
EPSS
9.3 Critical
CVSS3
7.8 High
CVSS3