Описание
Уязвимость сервиса pnp-save.sh операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, считывать сохраненные на устройство другими пользователями данные из файла «/tenix/data/pnp/other.tar» путем обращения к сервису pnp-save.sh, которые будут переданы без проведения процедуры аутентификации
Вендор
ЗАО "ТЕКОНГРУП"
Наименование ПО
TeNIX
Версия ПО
до 5.11.12 (TeNIX)
до 5.16.4 (TeNIX)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
ЗАО "ТЕКОНГРУП" - -
ЗАО "ТЕКОНГРУП" - -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Возможные меры по устранению уязвимости
Обновление программного обеспечения:
до версии 5.11.12 и выше (для CPU715, CPU730)
до версии 5.16.4 и выше (для CPU715)
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
5 Medium
CVSS2
5 Medium
CVSS2