Удаленный злоумышленник, не прошедший проверку подлинности, может отправить вредоносный идентификатор MQTT Broker, что приведет к созданию новой записи конфигурации в конфигурации системы. Это может привести к потере целостности и доступности.
Показать оригинальное описание (EN)
An unauthenticated remote attacker can post a malicious ID to the MQTT Broker results in the creation of a new configuration entry in the system configuration. This may lead to integrity and availability loss.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Phoenix_Contact Charx_Sec_3150
cpe:2.3:o:phoenix_contact:charx_sec_3150:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|
|
Phoenix_Contact Charx_Sec_3100
cpe:2.3:o:phoenix_contact:charx_sec_3100:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|
|
Phoenix_Contact Charx_Sec_3050
cpe:2.3:o:phoenix_contact:charx_sec_3050:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|
|
Phoenix_Contact Charx_Sec_3000
cpe:2.3:o:phoenix_contact:charx_sec_3000:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|