Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01158

Опубликовано: 28 апр. 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость FTP-сервера микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon Premium, Modicon Quantum, Modicon M340 и BMXNOR0200 связана с ошибками в реализации криптографического алгоритма. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подобрать пароли

Вендор

Schneider Electric

Наименование ПО

TSXP574634MC
TSXP576634M
TSXP57554MC
TSXP57554M
TSXP57454MC
TSXP57454M
TSXP573634MC
TSXP573634M
TSXP57354MC
TSXP57354M
TSXP572634M
TSXP57254M
TSXP57204MC
TSXP57204M
TSXP571634M
TSXP57104MC
TSXP57104M
TSXH5744MC
TSXH5724MC
BMXP3420302H
BMXP342020H
BMXP342000
BMXNOR0200
140CPU65260C
140CPU65160S
140CPU65160C
140CPU65150C
140CPU43412UC
140CPU31110C
140CPU31110
TSXP576634MC
TSXP575634MC
TSXP575634M
TSXP574634M
TSXP57304MC
TSXP57304M
TSXP572634MC
TSXP57254MC
TSXP571634MC
TSXP57154M
TSXH5744M
TSXP5724M
BMXP3420302CL
BMXP3420302
BMXP342020
BMXP3420102CL
BMXP3420102
BMXP341000H
BMXP341000
BMXNOR0200H
140CPU65860C
140CPU65860
140CPU65260
140CPU65160
140CPU43412U
140CPU65150

Версия ПО

- (TSXP574634MC)
- (TSXP576634M)
- (TSXP57554MC)
- (TSXP57554M)
- (TSXP57454MC)
- (TSXP57454M)
- (TSXP573634MC)
- (TSXP573634M)
- (TSXP57354MC)
- (TSXP57354M)
- (TSXP572634M)
- (TSXP57254M)
- (TSXP57204MC)
- (TSXP57204M)
- (TSXP571634M)
- (TSXP57104MC)
- (TSXP57104M)
- (TSXH5744MC)
- (TSXH5724MC)
- (BMXP3420302H)
- (BMXP342020H)
- (BMXP342000)
- (BMXNOR0200)
- (140CPU65260C)
- (140CPU65160S)
- (140CPU65160C)
- (140CPU65150C)
- (140CPU43412UC)
- (140CPU31110C)
- (140CPU31110)
- (TSXP576634MC)
- (TSXP575634MC)
- (TSXP575634M)
- (TSXP574634M)
- (TSXP57304MC)
- (TSXP57304M)
- (TSXP572634MC)
- (TSXP57254MC)
- (TSXP571634MC)
- (TSXP57154M)
- (TSXH5744M)
- (TSXP5724M)
- (BMXP3420302CL)
- (BMXP3420302)
- (BMXP342020)
- (BMXP3420102CL)
- (BMXP3420102)
- (BMXP341000H)
- (BMXP341000)
- (BMXNOR0200H)
- (140CPU65860C)
- (140CPU65860)
- (140CPU65260)
- (140CPU65160)
- (140CPU43412U)
- (140CPU65150)

Тип ПО

ПО сетевого программно-аппаратного средства
ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.schneider-electric.com/en/download/document/SEVD-2018-081-01/

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 48%
0.00247
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 8 лет назад

Vulnerable hash algorithms exists in Schneider Electric's Modicon Premium, Modicon Quantum, Modicon M340, and BMXNOR0200 controllers in all versions of the communication modules. The algorithm used to encrypt the password is vulnerable to hash collision attacks.

CVSS3: 9.8
github
больше 3 лет назад

Vulnerable hash algorithms exists in Schneider Electric's Modicon Premium, Modicon Quantum, Modicon M340, and BMXNOR0200 controllers in all versions of the communication modules. The algorithm used to encrypt the password is vulnerable to hash collision attacks.

EPSS

Процентиль: 48%
0.00247
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2