Inadequate folder security permissions in Emerson OpenEnterprise versions through 3.3.4 may allow modification of important configuration files, which could cause the system to fail or behave in an unpredictable manner.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HEmerson Openenterprise Scada Server
APPEmerson≤ 3.3.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2020-10640CRITICAL10.0PL ✓ten sam produkt
RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server
CVE-2020-6970CRITICAL9.8PL ✓ten sam produkt
Heap-based Buffer Overflow w Emerson OpenEnterprise SCADA Server
CVE-2020-10636MEDIUM6.5ten sam produkt
Inadequate encryption may allow the passwords for Emerson OpenEnterprise versions through 3.3.4 user accounts ...
CVE-2020-16235LOW3.8ten sam produkt
Niewystarczająca enkrypcja może umożliwić uzyskanie poświadczeń używanych przez Emerson OpenEnterprise w wersj...
CVE-2023-46687CRITICAL9.8PL ✓ten sam vendor
Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia