V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-8366
CVE
ВысокийПодтвержденаЭксплойт есть

Webvisit в Phoenix Contact ILC PLC предлагает макрос пароля для защиты страниц HMI на PLC от случайного или непреднамеренного открытия стра…

CVSS
7.3
Высокий
EPSS
0.06
p92
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Webvisit в Phoenix Contact ILC PLC предлагает макрос пароля для защиты страниц HMI на PLC от случайного или непреднамеренного открытия страниц HMI пользователем. Макрос пароля можно настроить таким образом, что пароль будет храниться и передаваться в виде открытого текста.

Теги · CWE
Без аутентификации
CWE-312
CAPEC-37
Затронутые продукты
Ilc_plcs_firmware
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.058 · p92
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-37 · CWE-312
Проверки Сканер-ВС
45586
exploitdb · https://www.exploit-db.com/exploits/45586
Enterprise
Затронутые продукты
ПродуктВендорСтатус
ilc_plcs_firmware*Отслеживается
Источники данных
CVE