Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00106

Опубликовано: 02 сент. 2018
Источник: fstec
CVSS2: 5

Описание

Уязвимость сервиса pnp-save.sh операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, считывать сохраненные на устройство другими пользователями данные из файла «/tenix/data/pnp/other.tar» путем обращения к сервису pnp-save.sh, которые будут переданы без проведения процедуры аутентификации

Вендор

ЗАО "ТЕКОНГРУП"

Наименование ПО

TeNIX

Версия ПО

до 5.11.12 (TeNIX)
до 5.16.4 (TeNIX)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ЗАО "ТЕКОНГРУП" - -
ЗАО "ТЕКОНГРУП" - -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения:
до версии 5.11.12 и выше (для CPU715, CPU730)
до версии 5.16.4 и выше (для CPU715)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

5 Medium

CVSS2

5 Medium

CVSS2