1. ملخص
تنفيذي
CVSS v3 8.6
تنبيه: قابل للاستغلال عن بعد / مستوى مهارة منخفض لاستغلال
البائع: Automation
Equipment: MicroLogix 1400 Controllers and 1756 ControlLogix Communications Modules
Gulnerability: Missing Authentication for Critical Function
2.
مكتبة ICS-CERT في 6 نوفمبر 2018 ، وسيتم إصدارها إلى موقع NCCIC / ICS-CERT.
3. تقييم المخاطر
قد يسمح الاستغلال الناجح لهذه الثغرة الأمنية لمهاجم غير مصادق بتعديل إعدادات النظام والتسبب في فقدان الاتصال بين الجهاز والنظام.