Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00117

Опубликовано: 13 нояб. 2018
Источник: fstec
CVSS3: 4.7
CVSS2: 4
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения межсетевого экрана Siemens SCALANCE S связана с недостаточной защитой структуры WEB-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять межсайтовые сценарные атаки

Вендор

Siemens AG

Наименование ПО

Siemens SCALANCE S602
Siemens SCALANCE S612
Siemens SCALANCE S623
Siemens SCALANCE S627-2M

Версия ПО

до V4.0.1.1 (Siemens SCALANCE S602)
до V4.0.1.1 (Siemens SCALANCE S612)
до V4.0.1.1 (Siemens SCALANCE S623)
до V4.0.1.1 (Siemens SCALANCE S627-2M)

Тип ПО

ПО программно-аппаратных средств защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)

Возможные меры по устранению уязвимости

Обновление встроенного ПО устройства до версии V4.0.1.1:
https://support.industry.siemens.com/cs/document/109477325/-delivery-release-and-download-of-firmware-update-v4-0-1-1-for-scalance-s?dti=0&lc=en-WW

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 53%
0.00297
Низкий

4.7 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.4
nvd
около 7 лет назад

A vulnerability has been identified in SCALANCE S602 (All versions < V4.0.1.1), SCALANCE S612 (All versions < V4.0.1.1), SCALANCE S623 (All versions < V4.0.1.1), SCALANCE S627-2M (All versions < V4.0.1.1). The integrated web server could allow Cross-Site Scripting (XSS) attacks if unsuspecting users are tricked into accessing a malicious link. User interaction is required for a successful exploitation. The user must be logged into the web interface in order for the exploitation to succeed. At the stage of publishing this security advisory no public exploitation is known.

CVSS3: 5.4
github
больше 3 лет назад

A vulnerability has been identified in SCALANCE S602 (All versions < V4.0.1.1), SCALANCE S612 (All versions < V4.0.1.1), SCALANCE S623 (All versions < V4.0.1.1), SCALANCE S627-2M (All versions < V4.0.1.1). The integrated web server could allow Cross-Site Scripting (XSS) attacks if unsuspecting users are tricked into accessing a malicious link. User interaction is required for a successful exploitation. The user must be logged into the web interface in order for the exploitation to succeed. At the stage of publishing this security advisory no public exploitation is known.

EPSS

Процентиль: 53%
0.00297
Низкий

4.7 Medium

CVSS3

4 Medium

CVSS2