Podatność CVE-2019-13533


Publikacja: 2019-12-16

Opis:
In Omron PLC CJ series, all versions, and Omron PLC CS series, all versions, an attacker could monitor traffic between the PLC and the controller and replay requests that could result in the opening and closing of industrial valves.

Typ:

CWE-294

(Authentication Bypass by Capture-replay)

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Omron -> Plc cj firmware 
Omron -> Plc cs firmware 

 Referencje:
https://www.us-cert.gov/ics/advisories/icsa-19-346-02

Copyright 2024, cxsecurity.com

 

Back to Top