CVE-2015-6461
CVE-2015-6461
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
21 mar 2019Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Remote file inclusion allows an attacker to craft a specific URL referencing the Schneider Electric Modicon BMXNOC0401, BMXNOE0100, BMXNOE0110, BMXNOE0110H, BMXNOR0200H, BMXP342020, BMXP342020H, BMXP342030, BMXP3420302, BMXP3420302H, or BMXP342030H PLC web server, which, when launched, will result in the browser redirecting to a remote file via a Java script loaded with the web page.
Productos afectados
n/a · Schneider Electric Modicon PLC¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →