VDB

BDU%3A2019-00765

BDU%3A2019-00765 PUBLISHED CVSS 5.400000095367432 MEDIUM

Уязвимость программного обеспечения криптографической библиотеки OpenSSL, связанная с некорректной работой механизма «error state», позволяющая нарушителю передавать незашифрованные конфиденциальные данные по сети

Risk Scores

CVSS 2.0
5.400000095367432

Affected Products

VendorProductVersions
OpenSSL Software Foundation, Siemens AGOpenSSL, MindConnect IoT2040, SIMATIC ET 200SP Open Controller CPU 1515SP PC, MindConnect Nano (IPC227D), SIMATIC HMI WinCC Flexible, SIMATIC IPC DiagMonitor, SIMATIC WinCC OA, SIMATIC WinCC (TIA Portal), SIMATIC S7-1200, SIMATIC S7-1500, SIMATIC S7-1500 Software Controller, SIMATIC STEP 7 (TIA Portal), SINUMERIK Integrate Operate Client, SIMATIC IPC DiagBase, SINUMERIK Integrate Access MyMachine

Timeline

  • Feb 26, 2019 CVE Published
  • Mar 23, 2021 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›