← voltar
CVE-2023-29155

INEA ME RTU Missing Authentication for Critical Function

CVSS 9.8 CRITICALEPSS 0.9%
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.8EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
20 nov 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Versions of INEA ME RTU firmware 3.36b and prior do not require authentication to the "root" account on the host system of the device. This could allow an attacker to obtain admin-level access to the host system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
INEA · ME RTU