Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00226

Опубликовано: 11 янв. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения маршрутизаторов Phoenix Contact FL SWITCH связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить привилегии администратора с помощью специально сформированных HTTP-запросов

Вендор

Phoenix Contact GmbH & Co. KG

Наименование ПО

FL Switch 3004T-FX
FL Switch 3004T-FX ST
FL Switch 3005
FL Switch 3005T
FL Switch 3006T-2FX
FL Switch 3006T-2FX SM
FL Switch 3006T-2FX ST
FL Switch 3008
FL Switch 3008T
FL Switch 3012E-2FX SM
FL Switch 3012E-2SFX
FL Switch 3016
FL Switch 3016E
FL Switch 3016T
FL Switch 4000T-8POE-2SFP-R
FL Switch 4008T-2GT-3FX SM
FL Switch 4008T-2GT-4FX SM
FL Switch 4008T-2SFP
FL Switch 4012T 2GT 2FX
FL Switch 4012T-2GT-2FX ST
FL Switch 4800E-24FX SM-4GC
FL Switch 4800E-24FX-4GC
FL Switch 4808E-16FX LC-4GC
FL Switch 4808E-16FX SM LC-4GC
FL Switch 4808E-16FX SM ST-4GC
FL Switch 4808E-16FX SM-4GC
FL Switch 4808E-16FX ST-4GC
FL Switch 4808E-16FX-4GC
FL Switch 4824E-4GC

Версия ПО

от 1.0 до 1.32 включительно (FL Switch 3004T-FX)
от 1.0 до 1.32 включительно (FL Switch 3004T-FX ST)
от 1.0 до 1.32 включительно (FL Switch 3005)
от 1.0 до 1.32 включительно (FL Switch 3005T)
от 1.0 до 1.32 включительно (FL Switch 3006T-2FX)
от 1.0 до 1.32 включительно (FL Switch 3006T-2FX SM)
от 1.0 до 1.32 включительно (FL Switch 3006T-2FX ST)
от 1.0 до 1.32 включительно (FL Switch 3008)
от 1.0 до 1.32 включительно (FL Switch 3008T)
от 1.0 до 1.32 включительно (FL Switch 3012E-2FX SM)
от 1.0 до 1.32 включительно (FL Switch 3012E-2SFX)
от 1.0 до 1.32 включительно (FL Switch 3016)
от 1.0 до 1.32 включительно (FL Switch 3016E)
от 1.0 до 1.32 включительно (FL Switch 3016T)
от 1.0 до 1.32 включительно (FL Switch 4000T-8POE-2SFP-R)
от 1.0 до 1.32 включительно (FL Switch 4008T-2GT-3FX SM)
от 1.0 до 1.32 включительно (FL Switch 4008T-2GT-4FX SM)
от 1.0 до 1.32 включительно (FL Switch 4008T-2SFP)
от 1.0 до 1.32 включительно (FL Switch 4012T 2GT 2FX)
от 1.0 до 1.32 включительно (FL Switch 4012T-2GT-2FX ST)
от 1.0 до 1.32 включительно (FL Switch 4800E-24FX SM-4GC)
от 1.0 до 1.32 включительно (FL Switch 4800E-24FX-4GC)
от 1.0 до 1.32 включительно (FL Switch 4808E-16FX LC-4GC)
от 1.0 до 1.32 включительно (FL Switch 4808E-16FX SM LC-4GC)
от 1.0 до 1.32 включительно (FL Switch 4808E-16FX SM ST-4GC)
от 1.0 до 1.32 включительно (FL Switch 4808E-16FX SM-4GC)
от 1.0 до 1.32 включительно (FL Switch 4808E-16FX ST-4GC)
от 1.0 до 1.32 включительно (FL Switch 4808E-16FX-4GC)
от 1.0 до 1.32 включительно (FL Switch 4824E-4GC)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения:
FL SWITCH 3005 http://www.phoenixcontact.net/qr/2891030/firmware_update
FL SWITCH 3005T http://www.phoenixcontact.net/qr/2891032/firmware_update
FL SWITCH 3004T-FX http://www.phoenixcontact.net/qr/2891033/firmware_update
FL SWITCH 3004T-FX ST http://www.phoenixcontact.net/qr/2891034/firmware_update
FL SWITCH 3008 http://www.phoenixcontact.net/qr/2891031/firmware_update
FL SWITCH 3008T http://www.phoenixcontact.net/qr/2891035/firmware_update
FL SWITCH 3006T-2FX http://www.phoenixcontact.net/qr/2891036/firmware_update
FL SWITCH 3006T-2FX ST http://www.phoenixcontact.net/qr/2891037/firmware_update
FL SWITCH 3012E-2SFX http://www.phoenixcontact.net/qr/2891067/firmware_update
FL SWITCH 3016E http://www.phoenixcontact.net/qr/2891066/firmware_update
FL SWITCH 3016 http://www.phoenixcontact.net/qr/2891058/firmware_update
FL SWITCH 3016T http://www.phoenixcontact.net/qr/2891059/firmware_update
FL SWITCH 3006T-2FX SM http://www.phoenixcontact.net/qr/2891060/firmware_update
FL SWITCH 4008T-2SFP http://www.phoenixcontact.net/qr/2891062/firmware_update
FL SWITCH 4008T-2GT-4FX SM http://www.phoenixcontact.net/qr/2891061/firmware_update
FL SWITCH 4008T-2GT-3FX SM http://www.phoenixcontact.net/qr/2891160/firmware_update
FL SWITCH 4808E-16FX LC-4GC http://www.phoenixcontact.net/qr/2891073/firmware_update
FL SWITCH 4808E-16FX SM-4GC http://www.phoenixcontact.net/qr/2891080/firmware_update
FL SWITCH 4808E-16FX SM ST-4GC http://www.phoenixcontact.net/qr/2891086/firmware_update
FL SWITCH 4808E-16FX ST-4GC http://www.phoenixcontact.net/qr/2891085/firmware_update
FL SWITCH 4808E-16FX-4GC http://www.phoenixcontact.net/qr/2891079/firmware_update
FL SWITCH 4808E-16FX SM LC-4GC http://www.phoenixcontact.net/qr/2891074/firmware_update
FL SWITCH 4012T 2GT 2FX http://www.phoenixcontact.net/qr/2891063/firmware_update
FL SWITCH 4012T-2GT-2FX ST http://www.phoenixcontact.net/qr/2891161/firmware_update
FL SWITCH 4824E-4GC http://www.phoenixcontact.net/qr/2891072/firmware_update
FL SWITCH 4800E-24FX-4GC http://www.phoenixcontact.net/qr/2891102/firmware_update
FL SWITCH 4800E-24FX SM-4GC http://www.phoenixcontact.net/qr/2891104/firmware_update
FL SWITCH 4800E-24FX SM-4GC http://www.phoenixcontact.net/qr/2891120/firmware_update
FL SWITCH 3012E-2FX SM http://www.phoenixcontact.net/qr/2891119/firmware_update
FL SWITCH 4000T-8POE-2SFP-R http://www.phoenixcontact.net/qr/2891162/firmware_update

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.0124
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 8 лет назад

An Improper Authorization issue was discovered in PHOENIX CONTACT FL SWITCH 3xxx, 4xxx, and 48xxx Series products running firmware Version 1.0 to 1.32. A remote unauthenticated attacker may be able to craft special HTTP requests allowing an attacker to bypass web-service authentication allowing the attacker to obtain administrative privileges on the device.

CVSS3: 9.8
github
больше 3 лет назад

An Improper Authorization issue was discovered in PHOENIX CONTACT FL SWITCH 3xxx, 4xxx, and 48xxx Series products running firmware Version 1.0 to 1.32. A remote unauthenticated attacker may be able to craft special HTTP requests allowing an attacker to bypass web-service authentication allowing the attacker to obtain administrative privileges on the device.

EPSS

Процентиль: 79%
0.0124
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2