CVE-2017-6026
تم اكتشاف مشكلة استخدام قيم عشوائية غير كافية في وحدات التحكم المنطقية القابلة للبرمجة Modicon من شنايدر إلكتريك، الطراز Modicon M241، في إصدارات البرامج...
- تم النشر
- 30/06/2017
- محدث
- 05/08/2024
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 30/11/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة استخدام قيم عشوائية غير كافية في وحدات التحكم المنطقية القابلة للبرمجة Modicon من شنايدر إلكتريك، الطراز Modicon M241، في إصدارات البرامج الثابتة السابقة للإصدار 4.0.5.11، والطراز Modicon M251، في إصدارات البرامج الثابتة السابقة للإصدار 4.0.5.11. تفتقر أرقام الجلسات التي يولّدها تطبيق الويب إلى العشوائية، وهي مشتركة بين عدة مستخدمين. وقد يسمح ذلك باختراق الجلسة الحالية.
المصادر
1Photubias · hardware · 30/11/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.