Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10295

Опубликовано: 02 фев. 2015
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения коммутатора Siemens Ruggedcom серии WIN52 может позволить нарушителю, действующему удаленно, обойти процедуру авторизации при использовании службы удаленного управления и получить доступ к коммутатору с правами администратора

Вендор

Siemens AG

Наименование ПО

Siemens Ruggedcom WIN52

Версия ПО

до SS4.4.4624.35 (Siemens Ruggedcom WIN52)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://www.siemens.com/innovation/pool/de/forschunqsfelder/siemens_security_advisory_ssa-753139.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.03435
Низкий

10 Critical

CVSS2

Связанные уязвимости

nvd
около 11 лет назад

The integrated management service on Siemens Ruggedcom WIN51xx devices with firmware before SS4.4.4624.35, WIN52xx devices with firmware before SS4.4.4624.35, WIN70xx devices with firmware before BS4.4.4621.32, and WIN72xx devices with firmware before BS4.4.4621.32 allows remote attackers to bypass authentication and perform administrative actions via unspecified vectors.

github
больше 3 лет назад

The integrated management service on Siemens Ruggedcom WIN51xx devices with firmware before SS4.4.4624.35, WIN52xx devices with firmware before SS4.4.4624.35, WIN70xx devices with firmware before BS4.4.4621.32, and WIN72xx devices with firmware before BS4.4.4621.32 allows remote attackers to bypass authentication and perform administrative actions via unspecified vectors.

fstec
около 11 лет назад

Уязвимость микропрограммного обеспечения коммутатора Siemens Ruggedcom серии WIN72, позволяющая нарушителю получить доступ к коммутатору с правами администратора

fstec
около 11 лет назад

Уязвимость микропрограммного обеспечения коммутатора Siemens Ruggedcom серии WIN70, позволяющая нарушителю получить доступ к коммутатору с правами администратора

fstec
около 11 лет назад

Уязвимость микропрограммного обеспечения коммутатора Siemens Ruggedcom серии WIN51, позволяющая нарушителю получить доступ к коммутатору с правами администратора

EPSS

Процентиль: 87%
0.03435
Низкий

10 Critical

CVSS2