LOW🇬🇧 English

CVE-2020-16235

CVSS 3.8v3.1pub. 2022-05-19upd. 2024-11-21

Niewystarczająca enkrypcja może umożliwić uzyskanie poświadczeń używanych przez Emerson OpenEnterprise w wersji 3.3.5 i wcześniejszych do dostępu do urządzeń polowych i systemów zewnętrznych.

Pokaż oryginał (EN)

Inadequate encryption may allow the credentials used by Emerson OpenEnterprise, up through version 3.3.5, to access field devices and external systems to be obtained.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
  • Emerson Openenterprise Scada Server

    APP
    Emerson
    ≤ 3.3.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10640CRITICAL10.0PL ✓ten sam produkt

RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server

CVE-2020-6970CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w Emerson OpenEnterprise SCADA Server

CVE-2020-10632HIGH8.8ten sam produkt

Inadequate folder security permissions in Emerson OpenEnterprise versions through 3.3.4 may allow modification...

CVE-2020-10636MEDIUM6.5ten sam produkt

Inadequate encryption may allow the passwords for Emerson OpenEnterprise versions through 3.3.4 user accounts ...

CVE-2023-46687CRITICAL9.8PL ✓ten sam vendor

Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia