Vulnerabilidad en PLC H2-DM1E (CVE-2024-45368)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2024
Última modificación:
14/09/2024
Descripción
El protocolo de autenticación del PLC H2-DM1E parece utilizar un esquema de codificación personalizado o un protocolo de desafío-respuesta. Sin embargo, se observa una anomalía en la ejecución del protocolo del PLC H2-DM1E, a saber, la aceptación de múltiples paquetes distintos como respuestas de autenticación válidas. Este comportamiento se desvía de las prácticas de seguridad estándar, en las que se espera una única respuesta específica o un patrón de codificación para una autenticación exitosa.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



