V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-31151
CVE
Средний

Уязвимость, связанная с некорректной проверкой сертификатов, в веб-интерфейсе контроллера автоматизации в реальном времени (SEL RTAC) Schwe…

CVSS
4.2
Средний
EPSS
0.00
p15
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость, связанная с некорректной проверкой сертификатов, в веб-интерфейсе контроллера автоматизации в реальном времени (SEL RTAC) Schweitzer Engineering Laboratories может позволить удаленному неаутентифицированному злоумышленнику провести атаку типа "человек посередине" (MitM). Дополнительные сведения см. в служебном бюллетене SEL от 2022-11-15.

Теги · CWE
Без аутентификации
CWE-295
CAPEC-459
CAPEC-475
Затронутые продукты
Sel-2241_rtac_module_firmwareSel-3350_firmwareSel-3505-3_firmwareSel-3505_firmwareSel-3530-4_firmwareSel-3530_firmwareSel-3532_firmwareSel-3555_firmwareSel-3560e_firmwareSel-3560s_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p15
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
sel-2241_rtac_module_firmware*Отслеживается
sel-3350_firmware*Отслеживается
sel-3505-3_firmware*Отслеживается
sel-3505_firmware*Отслеживается
sel-3530-4_firmware*Отслеживается
sel-3530_firmware*Отслеживается
sel-3532_firmware*Отслеживается
sel-3555_firmware*Отслеживается
sel-3560e_firmware*Отслеживается
sel-3560s_firmware*Отслеживается
Источники данных
CVE