CVE-2023-31412
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-916
Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
24/08/2023
Última modificación:
30/08/2023
Descripción
*** Pendiente de traducción *** The LMS5xx uses weak hash generation methods, resulting in the creation of insecure hashs. If an attacker manages to retrieve the hash, it could lead to collision attacks and the potential retrieval of the password.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sick:lms531_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:sick:lms531:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sick:lms511_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:sick:lms511:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:sick:lms500_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:sick:lms500:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página