一、 漏洞 CVE-2022-29960 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
自2022年4月29日起,Emerson OpenBSI 使用弱加密技术。这是一个控制Wave 和Bristol Babcock 系列RTUs的工程环境。使用固定加密密钥的DES用于保护某些系统身份验证信息、工程文件和敏感应用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Emerson OpenBSI through 2022-04-29 uses weak cryptography. It is an engineering environment for the ControlWave and Bristol Babcock line of RTUs. DES with hardcoded cryptographic keys is used for protection of certain system credentials, engineering files, and sensitive utilities.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Emerson OpenBSI 加密问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Emerson OpenBSI是美国艾默生电气(Emerson)公司的专为技术人员、工程师和操作员设计的一组网络通信服务,提供对 ControlWave RTU 的访问。 Emerson OpenBSI 2022-04-29之前版本存在安全漏洞,该漏洞源于使用弱加密。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-29960 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-29960 的情报信息