脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Weak Session Token used in Automation Runtime SDM
脆弱性説明
A Generation of Predictable Numbers or Identifiers vulnerability in the SDM component of B&R Automation Runtime versions before 6.4 may allow an unauthenticated network-based attacker to take over already established sessions.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
脆弱性タイプ
可预测问题
脆弱性タイトル
B&R Automation Runtime 安全漏洞
脆弱性説明
B&R Automation Runtime是B&R Automation公司的一个自动化运行时。 B&R Automation Runtime 6.4之前版本存在安全漏洞,该漏洞源于SDM组件生成可预测数字或标识符,可能导致未经身份验证的网络攻击者接管已建立的会话。
CVSS情報
N/A
脆弱性タイプ
N/A