CVE-2019-14927
मित्सुबिशी इलेक्ट्रिक यूरोप B.V. के ME-RTU डिवाइसों (संस्करण 2.02 तक) और INEA ME-RTU डिवाइसों (संस्करण 3.0 तक) में एक समस्या पाई गई। एक बिना प्रमाणीकरण वाली दूरस्थ कॉन्फ़िगरेशन डाउनलोड भेद्यता एक हमलावर को smartRTU की...
- प्रकाशित
- 28 अक्टू॰ 2019
- अद्यतन
- 10 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मित्सुबिशी इलेक्ट्रिक यूरोप B.V. के ME-RTU डिवाइसों (संस्करण 2.02 तक) और INEA ME-RTU डिवाइसों (संस्करण 3.0 तक) में एक समस्या पाई गई। एक बिना प्रमाणीकरण वाली दूरस्थ कॉन्फ़िगरेशन डाउनलोड भेद्यता एक हमलावर को smartRTU की कॉन्फ़िगरेशन फ़ाइल डाउनलोड करने की अनुमति देती है, जिसमें उपयोगकर्ता नाम, पासवर्ड और अन्य संवेदनशील RTU डेटा जैसी जानकारी होती है।
स्रोत
1xerubus · php · 12 अग॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।