CVE-2023-1258
Flow-X द्वारा बिना प्रमाणीकरण वाले उपयोगकर्ताओं को संवेदनशील जानकारी का प्रकटीकरण
- प्रकाशित
- 31 मार्च 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- ABB
- साक्ष्य देखे गए
- 19 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ABB Flow-X फर्मवेयर में Flow-X एम्बेडेड हार्डवेयर (वेब सेवा मॉड्यूल) पर अनधिकृत अभिकर्ता को संवेदनशील जानकारी का प्रकटीकरण भेद्यता Footprinting की अनुमति देती है। यह समस्या Flow-X के 4.0 से पहले के संस्करणों को प्रभावित करती है।
स्रोत
1Paul Smith · hardware · 19 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।