Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01159

Опубликовано: 28 апр. 2017
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon Quantum связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код, вызвать отказ в обслуживании или загрузить вредоносную прошивку с помощью специальной FTP-команды, используемой для обновления прошивки

Вендор

Schneider Electric

Наименование ПО

TSXP574634MC
TSXP576634M
TSXP57554MC
TSXP57554M
TSXP57454MC
TSXP57454M
TSXP573634MC
TSXP573634M
TSXP57354MC
TSXP57354M
TSXP572634M
TSXP57254M
TSXP57204MC
TSXP57204M
TSXP571634M
TSXP57104MC
TSXP57104M
TSXH5744MC
TSXH5724MC
BMXP3420302H
BMXP342020H
BMXP342000
BMXNOR0200
140CPU65260C
140CPU65160S
140CPU65160C
140CPU65150C
140CPU43412UC
140CPU31110C
140CPU31110
TSXP576634MC
TSXP575634MC
TSXP575634M
TSXP574634M
TSXP57304MC
TSXP57304M
TSXP572634MC
TSXP57254MC
TSXP571634MC
TSXP57154M
TSXH5744M
TSXP5724M
BMXP3420302CL
BMXP3420302
BMXP342020
BMXP3420102CL
BMXP3420102
BMXP341000H
BMXP341000
BMXNOR0200H
140CPU65860C
140CPU65860
140CPU65260
140CPU65160
140CPU43412U
140CPU65150

Версия ПО

- (TSXP574634MC)
- (TSXP576634M)
- (TSXP57554MC)
- (TSXP57554M)
- (TSXP57454MC)
- (TSXP57454M)
- (TSXP573634MC)
- (TSXP573634M)
- (TSXP57354MC)
- (TSXP57354M)
- (TSXP572634M)
- (TSXP57254M)
- (TSXP57204MC)
- (TSXP57204M)
- (TSXP571634M)
- (TSXP57104MC)
- (TSXP57104M)
- (TSXH5744MC)
- (TSXH5724MC)
- (BMXP3420302H)
- (BMXP342020H)
- (BMXP342000)
- (BMXNOR0200)
- (140CPU65260C)
- (140CPU65160S)
- (140CPU65160C)
- (140CPU65150C)
- (140CPU43412UC)
- (140CPU31110C)
- (140CPU31110)
- (TSXP576634MC)
- (TSXP575634MC)
- (TSXP575634M)
- (TSXP574634M)
- (TSXP57304MC)
- (TSXP57304M)
- (TSXP572634MC)
- (TSXP57254MC)
- (TSXP571634MC)
- (TSXP57154M)
- (TSXH5744M)
- (TSXP5724M)
- (BMXP3420302CL)
- (BMXP3420302)
- (BMXP342020)
- (BMXP3420102CL)
- (BMXP3420102)
- (BMXP341000H)
- (BMXP341000)
- (BMXNOR0200H)
- (140CPU65860C)
- (140CPU65860)
- (140CPU65260)
- (140CPU65160)
- (140CPU43412U)
- (140CPU65150)

Тип ПО

ПО сетевого программно-аппаратного средства
ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Выполнить рекомендации производителя:
https://www.schneider-electric.com/en/download/document/SEVD-2018-081-01/

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 61%
0.00414
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
почти 8 лет назад

A vulnerability exists in Schneider Electric's Modicon Quantum in all versions of the communication modules which could allow arbitrary code execution. An FTP command used to upgrade the firmware of the module can be misused to cause a denial of service, or in extreme cases, to load a malicious firmware.

CVSS3: 8.8
github
больше 3 лет назад

A vulnerability exists in Schneider Electric's Modicon Quantum in all versions of the communication modules which could allow arbitrary code execution. An FTP command used to upgrade the firmware of the module can be misused to cause a denial of service, or in extreme cases, to load a malicious firmware.

EPSS

Процентиль: 61%
0.00414
Низкий

8.8 High

CVSS3

9 Critical

CVSS2