Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00107

Опубликовано: 03 сент. 2018
Источник: fstec
CVSS2: 6.8

Описание

Уязвимость веб-сервиса TUNER операционной системы TeNIX программируемых логических контроллеров МФК1500 и МФК3000 связана с отсутствием фильтрации имени несуществующей веб-страницы при генерации страницы о 404-й ошибке протокола HTTP, в результате чего имя несуществующей страницы в неизменном виде попадает на сгенерированную страницу об ошибке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в браузере пользователя, обратившегося по специально сформированному нарушителем веб-адресу

Вендор

ЗАО "ТЕКОНГРУП"

Наименование ПО

TeNIX

Версия ПО

до 5.11.12 (TeNIX)
до 5.16.4 (TeNIX)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

ЗАО "ТЕКОНГРУП" - -
ЗАО "ТЕКОНГРУП" - -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения:
до версии 5.11.12 и выше (для CPU715, CPU730)
до версии 5.16.4 и выше (для CPU715)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

6.8 Medium

CVSS2

6.8 Medium

CVSS2