← לוח פגיעויות

CVE-2023-6448

קריטית 9.8 מנוצלת בשטח (KEV)

ניצול פעיל מאומת — קטלוג CISA KEV

שם
Unitronics Vision PLC and HMI Insecure Default Password Vulnerability
נוסף לקטלוג
יעד טיפול (פדרלי)
פעולה נדרשת
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

תיאור (מקור, אנגלית)

Unitronics VisiLogic before version 9.9.00, used in Vision and Samba PLCs and HMIs, uses a default administrative password. An unauthenticated attacker with network access can take administrative control of a vulnerable system.

מדדים

CVSS 3.1
9.8 (CRITICAL) מקור הציון: NVD CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
2% (אחוזון 100) נכון ל-25/7/2026
CWE
CWE-1188, CWE-798

מוצרים מושפעים

unitronics: vision1210 firmware; unitronics: vision1210; unitronics: vision1040 firmware; unitronics: vision1040; unitronics: vision700 firmware; unitronics: vision700; unitronics: vision570 firmware; unitronics: vision570; unitronics: vision560 firmware; unitronics: vision560; unitronics: vision430 firmware; unitronics: vision430; unitronics: vision350 firmware; unitronics: vision350; unitronics: vision130 firmware

קישורים