Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01587

Опубликовано: 05 нояб. 2018
Источник: fstec
CVSS3: 9.6
CVSS2: 10
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения контроллеров Modicon связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на вредоносный сайт

Вендор

Schneider Electric

Наименование ПО

BMXP342020
Modicon M340
Modicon Premium
Modicon BMXNOR0200
Modicon Quantum PLCs

Версия ПО

- (BMXP342020)
- (Modicon M340)
- (Modicon Premium)
- (Modicon BMXNOR0200)
- (Modicon Quantum PLCs)

Тип ПО

ПО сетевого программно-аппаратного средства
ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6)

Возможные меры по устранению уязвимости

Обновление программнного обеспечения:
Для Modicon 340 до V3.20:
BMXP3420302 and CL and H:
https://www.schneider-electric.com/en/download/document/BMXP3420302_Firmwares/
BMXP342020 and H:
https://www.schneider-electric.com/en/download/document/BMXP342020_Firmwares/
BMXP342000:
https://www.schneider-electric.com/en/download/document/BMXP342000_Firmwares/
BMXP341000 and H:
https://www.schneider-electric.com/en/download/document/BMXP341000_Firmwares/
BMXP3420102 and CL:
https://www.schneider-electric.com/en/download/document/BMXP3420102_Firmwares/
Компенсирующие меры:
Настройка списков контроля доступа для ограничения доступа к WEB-серверам авторизованными IP-адресами.
Защита доступа к продуктам Modicon с помощью сетевых, промышленных и прикладных брандмауэров.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.00197
Низкий

9.6 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
около 7 лет назад

A URL Redirection to Untrusted Site vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where a user clicking on a specially crafted link can be redirected to a URL of the attacker's choosing.

CVSS3: 6.1
github
больше 3 лет назад

A URL Redirection to Untrusted Site vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where a user clicking on a specially crafted link can be redirected to a URL of the attacker's choosing.

EPSS

Процентиль: 42%
0.00197
Низкий

9.6 Critical

CVSS3

10 Critical

CVSS2