Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-4009

Опубликовано: 05 июн. 2024
Источник: nvd
CVSS3: 9.2
CVSS3: 7.8
EPSS Низкий

Описание

Replay Attack

in ABB, Busch-Jaeger, FTS Display (version 1.00) and BCU (version 1.3.0.33) allows attacker to capture/replay KNX telegram to local KNX Bus-System

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:abb:2tma310010b0001_firmware:*:*:*:*:*:*:*:*
Версия до 1.02 (исключая)
cpe:2.3:h:abb:2tma310010b0001:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:abb:2tma310011b0001_firmware:*:*:*:*:*:*:*:*
Версия до 1.02 (исключая)
cpe:2.3:h:abb:2tma310011b0001:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:abb:2tma310011b0002_firmware:*:*:*:*:*:*:*:*
Версия до 1.02 (исключая)
cpe:2.3:h:abb:2tma310011b0002:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:abb:2tma310010b0003_firmware:*:*:*:*:*:*:*:*
Версия до 1.02 (исключая)
cpe:2.3:h:abb:2tma310010b0003:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:abb:2tma310011b0003_firmware:*:*:*:*:*:*:*:*
Версия до 1.02 (исключая)
cpe:2.3:h:abb:2tma310011b0003:-:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.0015
Низкий

9.2 Critical

CVSS3

7.8 High

CVSS3

Дефекты

CWE-294
CWE-294

Связанные уязвимости

CVSS3: 9.2
github
больше 1 года назад

Replay Attack in ABB, Busch-Jaeger, FTS Display (version 1.00) and BCU (version 1.3.0.33) allows attacker to capture/replay KNX telegram to local KNX Bus-System

CVSS3: 9.2
fstec
больше 1 года назад

Уязвимость компонента KNX Bus-System микропрограммного обеспечения устройств ABB Display 55, Display 63, Display 70, RoomTouch 4, BCU KNX, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 36%
0.0015
Низкий

9.2 Critical

CVSS3

7.8 High

CVSS3

Дефекты

CWE-294
CWE-294