Описание
The administrative web interface of mySCADA myPRO Manager
can be accessed without authentication which could allow an unauthorized attacker to retrieve sensitive information and upload files without the associated password.
Ссылки
- Third Party AdvisoryUS Government Resource
- Product
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 1.4 (исключая)
cpe:2.3:a:myscada:mypro:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.64092
Средний
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 10
github
12 месяцев назад
The administrative web interface of mySCADA myPRO Manager can be accessed without authentication which could allow an unauthorized attacker to retrieve sensitive information and upload files without the associated password.
CVSS3: 10
fstec
12 месяцев назад
Уязвимость веб-интерфейса управления платформы управления mySCADA myPRO Manager, позволяющая нарушителю получить несанкционированный доступ к программному обеспечению
EPSS
Процентиль: 98%
0.64092
Средний
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-306