VDB
CVE-2024-38867
CVE-2024-38867
PUBLISHED
Es besteht eine Schwachstelle in Siemens SIPROTEC aufgrund einer schwachen Verschlüsselung, die es einem entfernten, nicht authentifizierten Angreifer in einer Man-in-the-Middle-Position ermöglicht, alle Daten zu lesen und zu verändern, die über die Verbindung zwischen legitimen Clients und dem betroffenen Gerät übertragen werden, und somit vertrauliche Informationen offenzulegen.
EPSS 0.10% · 28.1th percentile
Risk Scores
EPSS Score
0.10%
28.1th percentile
Timeline
- Jul 9, 2024 CVE Published
- Jul 10, 2024 EPSS Score
- Aug 1, 2024 EPSS Score
- Aug 23, 2024 EPSS Score
- Sep 14, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 6, 2024 EPSS Score
- Oct 28, 2024 EPSS Score
- Oct 28, 2024 Coalition ESS Score
- Nov 19, 2024 EPSS Score
- Dec 12, 2024 EPSS Score
- Jan 3, 2025 EPSS Score