漏洞标题
IISA-22-063-01 缺失关键功能的 trailers 电力线路通信(PLC) J2497 的认证。
漏洞描述信息
ICSA-22-063-01 拖车电力线通信(PLC)J2497中关键功能缺少身份验证
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
ICSA-22-063-01 Missing Authentication for Critical Function in Trailer Power Line Communications (PLC) J2497
漏洞描述信息
Power Line Communications PLC4TRUCKS J2497 trailer brake controllers implement diagnostic functions which can be invoked by replaying J2497 messages. There is no authentication or authorization for these functions.
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
关键功能的认证机制缺失
漏洞标题
Trailer Power Line Communications 访问控制错误漏洞
漏洞描述信息
Trailer Power Line Communications是Transportation Systems Sector的车辆电源线上的双向串行通信链路。 Trailer Power Line Communications (PLC) J2497存在访问控制错误漏洞,攻击者可利用该漏洞通过重播J2497消息调用设备的制动控制器执行诊断功能。
CVSS信息
N/A
漏洞类别
授权问题