Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00114

Опубликовано: 01 окт. 2015
Источник: fstec
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость среды разработки CX-Programmer, входящей в комплект программного обеспечения CX-One, предназначенного для программирования и конфигурирования ПЛК Omron, связана с обратимостью метода кодирования пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить пароль для доступа к контроллеру путем чтения исходного кода файлов программы управления с использованием функции Transfer To File

Вендор

Omron Electronics LLC

Наименование ПО

Omron CX-Programmer

Версия ПО

до 9.6 (Omron CX-Programmer)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://ics-cert.us-cert.gov/advisories/ICSA-15-274-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 18%
0.00058
Низкий

2.1 Low

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

Omron CX-One CX-Programmer before 9.6 uses a reversible format for password storage in project source-code files, which makes it easier for local users to obtain sensitive information by reading a file.

github
больше 3 лет назад

Omron CX-One CX-Programmer before 9.6 uses a reversible format for password storage in project source-code files, which makes it easier for local users to obtain sensitive information by reading a file.

EPSS

Процентиль: 18%
0.00058
Низкий

2.1 Low

CVSS2