CVE-2024-45368

The H2-DM1E PLC's authentication protocol appears to utilize either a custom encoding scheme or a challenge-response protocol. However, there's an observed anomaly in the H2-DM1E PLC's protocol execution, namely its acceptance of multiple distinct packets as valid authentication responses. This behavior deviates from standard security practices where a single, specific response or encoding pattern is expected for successful authentication.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El protocolo de autenticación del PLC H2-DM1E parece utilizar un esquema de codificación personalizado o un protocolo de desafío-respuesta. Sin embargo, se observa una anomalía en la ejecución del protocolo del PLC H2-DM1E, a saber, la aceptación de múltiples paquetes distintos como respuestas de autenticación válidas. Este comportamiento se desvía de las prácticas de seguridad estándar, en las que se espera una única respuesta específica o un patrón de codificación para una autenticación exitosa.

13 Sep 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-13 17:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-45368

Mitre link : CVE-2024-45368

CVE.ORG link : CVE-2024-45368


JSON object : View

Products Affected

No product.

CWE
CWE-384

Session Fixation