CVE-2017-6026
Schneider Electric Modicon PLCs Modicon M241, संस्करण 4.0.5.11 से पहले के फर्मवेयर संस्करण, और Modicon M251, संस्करण 4.0.5.11 से पहले के फर्मवेयर संस्करण में अपर्याप्त रूप से यादृच्छिक मानों के उपयोग...
- प्रकाशित
- 30 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 30 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Schneider Electric Modicon PLCs Modicon M241, संस्करण 4.0.5.11 से पहले के फर्मवेयर संस्करण, और Modicon M251, संस्करण 4.0.5.11 से पहले के फर्मवेयर संस्करण में अपर्याप्त रूप से यादृच्छिक मानों के उपयोग की एक समस्या खोजी गई थी। वेब एप्लिकेशन द्वारा उत्पन्न सत्र संख्याओं में यादृच्छिकता का अभाव है और वे कई उपयोगकर्ताओं के बीच साझा की जाती हैं। इससे वर्तमान सत्र से समझौता हो सकता है।
स्रोत
1Photubias · hardware · 30 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।