5.3

CVE-2017-12709

A Use of Hard-Coded Credentials issue was discovered in MRD-305-DIN versions older than 1.7.5.0, and MRD-315, MRD-355, MRD-455 versions older than 1.7.5.0. The device utilizes hard-coded credentials, which could allow for unauthorized local low-privileged access to the device.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Westermo ≫ Mrd-305-din Firmware Version -
   Westermo ≫ Mrd-305-din Version -
Westermo ≫ Mrd-315-din Firmware Version -
   Westermo ≫ Mrd-315-din Version -
Westermo ≫ Mrd-355-din Firmware Version -
   Westermo ≫ Mrd-355-din Version -
Westermo ≫ Mrd-455-din Firmware Version -
   Westermo ≫ Mrd-455-din Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.31% 0.22
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.3 1.8 3.4
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
CWE-798 Use of Hard-coded Credentials

The product contains hard-coded credentials, such as a password or cryptographic key.

https://ics-cert.us-cert.gov/advisories/ICSA-17-236-01
Third Party Advisory
US Government Resource
http://www.securityfocus.com/bid/100470
Third Party Advisory
VDB Entry