mySCADA MyPro 7 consente agli aggressori remoti di scoprire tutte le ProjectIDs in un progetto con l’invio di tutti i valori dei parametri PRJ 870.000-875,000 in t = 0 & RQ = 0 richieste alla porta TCP 11010. |
https://github.com/EmreOvunc/mySCADA-myPRO-7-projectID-Disclosure https://www.emreovunc.com/blog/en/mypro_enum_projectid.rb https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11517 |
Vulnerabilità: CVE-2018-11517
