Логотип exploitDog
bind:CVE-2024-10025
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-10025

Количество 3

Количество 3

nvd логотип

CVE-2024-10025

больше 1 года назад

A vulnerability in the .sdd file allows an attacker to read default passwords stored in plain text within the code. By exploiting these plaintext credentials, an attacker can log into affected SICK products as an “Authorized Client” if the customer has not changed the default password.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-m3p3-rf2c-fxw8

больше 1 года назад

A vulnerability in the .sdd file allows an attacker to read default passwords stored in plain text within the code. By exploiting these plaintext credentials, an attacker can log into affected SICK products as an “Authorized Client” if the customer has not changed the default password.

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2024-08764

больше 1 года назад

Уязвимость микропрограммного обеспечения устройств SICK CLV6xx, Lector6xx и RFx6xx, связанная с использованием жёстко закодированных учётных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии до роли "Authorized Client"

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-10025

A vulnerability in the .sdd file allows an attacker to read default passwords stored in plain text within the code. By exploiting these plaintext credentials, an attacker can log into affected SICK products as an “Authorized Client” if the customer has not changed the default password.

CVSS3: 9.1
0%
Низкий
больше 1 года назад
github логотип
GHSA-m3p3-rf2c-fxw8

A vulnerability in the .sdd file allows an attacker to read default passwords stored in plain text within the code. By exploiting these plaintext credentials, an attacker can log into affected SICK products as an “Authorized Client” if the customer has not changed the default password.

CVSS3: 9.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-08764

Уязвимость микропрограммного обеспечения устройств SICK CLV6xx, Lector6xx и RFx6xx, связанная с использованием жёстко закодированных учётных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии до роли "Authorized Client"

CVSS3: 9.1
0%
Низкий
больше 1 года назад

Уязвимостей на страницу