Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00789

Опубликовано: 15 мар. 2018
Источник: fstec
CVSS3: 10
CVSS2: 10
EPSS Низкий

Описание

Уязвимость встроенного веб-сервера микропрограммного обеспечения модуля управления источников бесперебойного питания APC MGE SNMP/Web Card Transverse 66074 связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации и получить полный доступ к управлению устройством

Вендор

Schneider Electric

Наименование ПО

MGE SNMP/Web Card Transverse 66074

Версия ПО

- (MGE SNMP/Web Card Transverse 66074)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)

Возможные меры по устранению уязвимости

Для устранения уязвимости в ИБП Galaxy 5000, Galaxy 6000, Galaxy 9000 производитель рекомендует заменить уязвимый модуль управления на NMC kit G5K9635CH, для MGE EPS 7000 и MGE EPS 8000 - установить модуль управления NMC kit G9KEPS9635CH (https://www.schneider-electric.com/en/download/document/SEVD-2018-074-01/)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 84%
0.02233
Низкий

10 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 8 лет назад

An authorization bypass vulnerability exists In Schneider Electric's 66074 MGE Network Management Card Transverse installed in MGE UPS and MGE STS. The integrated web server (Port 80/443/TCP) of the affected devices could allow a remote attacker to get a full access to device, bypassing the authorization system.

CVSS3: 9.8
github
больше 3 лет назад

An authorization bypass vulnerability exists In Schneider Electric's 66074 MGE Network Management Card Transverse installed in MGE UPS and MGE STS. The integrated web server (Port 80/443/TCP) of the affected devices could allow a remote attacker to get a full access to device, bypassing the authorization system.

EPSS

Процентиль: 84%
0.02233
Низкий

10 Critical

CVSS3

10 Critical

CVSS2