Логотип exploitDog
bind:CVE-2018-7791
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-7791

Количество 3

Количество 3

nvd логотип

CVE-2018-7791

больше 7 лет назад

A Permissions, Privileges, and Access Control vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to overwrite the original password with their password. If an attacker exploits this vulnerability and overwrite the password, the attacker can upload the original program from the PLC.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-ppc6-q8hw-556j

больше 3 лет назад

A Permissions, Privileges, and Access Control vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to overwrite the original password with their password. If an attacker exploits this vulnerability and overwrite the password, the attacker can upload the original program from the PLC.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2018-01079

больше 7 лет назад

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon M221, вызванная недостатками процедуры аутентификации, позволяющая нарушителю перезаписывать пароли

CVSS3: 7.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-7791

A Permissions, Privileges, and Access Control vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to overwrite the original password with their password. If an attacker exploits this vulnerability and overwrite the password, the attacker can upload the original program from the PLC.

CVSS3: 9.8
0%
Низкий
больше 7 лет назад
github логотип
GHSA-ppc6-q8hw-556j

A Permissions, Privileges, and Access Control vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to overwrite the original password with their password. If an attacker exploits this vulnerability and overwrite the password, the attacker can upload the original program from the PLC.

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2018-01079

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon M221, вызванная недостатками процедуры аутентификации, позволяющая нарушителю перезаписывать пароли

CVSS3: 7.7
0%
Низкий
больше 7 лет назад

Уязвимостей на страницу