Описание
Уязвимость сервиса pnp-receive.sh операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, исчерпать дисковое пространство устройства путем передачи сервису pnp-receive.sh произвольных данных, которые будут приняты без проведения процедуры аутентификации и автоматически сохранятся в отдельный файл без ограничения на его максимальный размер
Вендор
ЗАО "ТЕКОНГРУП"
Наименование ПО
TeNIX
Версия ПО
до 5.11.12 (TeNIX)
до 5.16.4 (TeNIX)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
ЗАО "ТЕКОНГРУП" - -
ЗАО "ТЕКОНГРУП" - -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Возможные меры по устранению уязвимости
Обновление программного обеспечения:
до версии 5.11.12 и выше (для CPU715, CPU730)
до версии 5.16.4 и выше (для CPU715)
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
6.4 Medium
CVSS2
6.4 Medium
CVSS2