Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01064

Опубликовано: 28 апр. 2017
Источник: fstec
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость встроенного веб-сервера контроллеров Schneider Electric Modicon Premium, Modicon Quantum PLC, Modicon M340 и Modicon BMXNOR0200, вызванная ошибками механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти механизм аутентификациии с помощью специально сформированных CGI-запросов

Вендор

Schneider Electric

Наименование ПО

TSXP574634MC
TSXP576634M
TSXP57554MC
TSXP57554M
TSXP57454MC
TSXP57454M
TSXP573634MC
TSXP573634M
TSXP57354MC
TSXP57354M
TSXP572634M
TSXP57254M
TSXP57204MC
TSXP57204M
TSXP571634M
TSXP57154MC
TSXP57104MC
TSXP57104M
TSXH5744MC
TSXH5724MC
BMXP3420302H
BMXP342020H
BMXP342000
BMXNOR0200
140CPU65260C
140CPU65160S
140CPU65160C
140CPU65150C
140CPU43412UC
140CPU31110C
140CPU31110
TSXP576634MC
TSXP575634MC
TSXP575634M
TSXP574634M
TSXP57304MC
TSXP57304M
TSXP572634MC
TSXP57254MC
TSXP571634MC
TSXP57154M
TSXH5744M
TSXP5724M
BMXP3420302CL
BMXP3420302
BMXP342020
BMXP3420102CL
BMXP3420102
BMXP341000H
BMXP341000
BMXNOR0200H
140CPU65860C
140CPU65860
140CPU65260
140CPU65160
140CPU43412U
140CPU65150

Версия ПО

- (TSXP574634MC)
- (TSXP576634M)
- (TSXP57554MC)
- (TSXP57554M)
- (TSXP57454MC)
- (TSXP57454M)
- (TSXP573634MC)
- (TSXP573634M)
- (TSXP57354MC)
- (TSXP57354M)
- (TSXP572634M)
- (TSXP57254M)
- (TSXP57204MC)
- (TSXP57204M)
- (TSXP571634M)
- (TSXP57154MC)
- (TSXP57104MC)
- (TSXP57104M)
- (TSXH5744MC)
- (TSXH5724MC)
- (BMXP3420302H)
- (BMXP342020H)
- (BMXP342000)
- (BMXNOR0200)
- (140CPU65260C)
- (140CPU65160S)
- (140CPU65160C)
- (140CPU65150C)
- (140CPU43412UC)
- (140CPU31110C)
- (140CPU31110)
- (TSXP576634MC)
- (TSXP575634MC)
- (TSXP575634M)
- (TSXP574634M)
- (TSXP57304MC)
- (TSXP57304M)
- (TSXP572634MC)
- (TSXP57254MC)
- (TSXP571634MC)
- (TSXP57154M)
- (TSXH5744M)
- (TSXP5724M)
- (BMXP3420302CL)
- (BMXP3420302)
- (BMXP342020)
- (BMXP3420102CL)
- (BMXP3420102)
- (BMXP341000H)
- (BMXP341000)
- (BMXNOR0200H)
- (140CPU65860C)
- (140CPU65860)
- (140CPU65260)
- (140CPU65160)
- (140CPU43412U)
- (140CPU65150)

Тип ПО

ПО сетевого программно-аппаратного средства
ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2018-081-02+Modicon.pdf&p_Doc_Ref=SEVD-2018-081-02

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00142
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 8 лет назад

An authorization bypass vulnerability exists in Schneider Electric's Modicon M340, Modicon Premium, Modicon Quantum PLC, BMXNOR0200. Requests to CGI functions allow malicious users to bypass authorization.

CVSS3: 9.8
github
больше 3 лет назад

An authorization bypass vulnerability exists in Schneider Electric's Modicon M340, Modicon Premium, Modicon Quantum PLC, BMXNOR0200. Requests to CGI functions allow malicious users to bypass authorization.

EPSS

Процентиль: 35%
0.00142
Низкий

7.3 High

CVSS3

7.5 High

CVSS2