Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00105

Опубликовано: 01 сент. 2018
Источник: fstec
CVSS2: 6.4

Описание

Уязвимость сервиса pnp-receive.sh операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, исчерпать дисковое пространство устройства путем передачи сервису pnp-receive.sh произвольных данных, которые будут приняты без проведения процедуры аутентификации и автоматически сохранятся в отдельный файл без ограничения на его максимальный размер

Вендор

ЗАО "ТЕКОНГРУП"

Наименование ПО

TeNIX

Версия ПО

до 5.11.12 (TeNIX)
до 5.16.4 (TeNIX)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ЗАО "ТЕКОНГРУП" - -
ЗАО "ТЕКОНГРУП" - -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)

Возможные меры по устранению уязвимости

Обновление программного обеспечения:
до версии 5.11.12 и выше (для CPU715, CPU730)
до версии 5.16.4 и выше (для CPU715)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

6.4 Medium

CVSS2

6.4 Medium

CVSS2