CVE-2021-22749
CVE-2021-22749
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 jun 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A CWE-200: Exposure of Sensitive Information to an Unauthorized Actor vulnerability exists in Modicon X80 BMXNOR0200H RTU SV1.70 IR22 and prior that could cause information leak concerning the current RTU configuration including communication parameters dedicated to telemetry, when a specially crafted HTTP request is sent to the web server of the module.
Productos afectados
n/a · Modicon X80 BMXNOR0200H RTU SV1.70 IR22 and prior¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →