Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00127

Опубликовано: 07 дек. 2018
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon связана с недостаточной проверкой необычных или исключительных состояний. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании WEB-сервера, путем отправки специально подготовленных данных XML с использованием POST запроса

Вендор

Schneider Electric

Наименование ПО

Modicon M340
Modicon Premium
Modicon BMXNOR0200
Modicon Quantum PLCs

Версия ПО

- (Modicon M340)
- (Modicon Premium)
- (Modicon BMXNOR0200)
- (Modicon Quantum PLCs)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление программнного обеспечения:
Для Modicon 340 до V3.20:
BMXP3420302 and CL and H:
https://www.schneider-electric.com/en/download/document/BMXP3420302_Firmwares/
BMXP342020 and H:
https://www.schneider-electric.com/en/download/document/BMXP342020_Firmwares/
BMXP342000:
https://www.schneider-electric.com/en/download/document/BMXP342000_Firmwares/
BMXP341000 and H:
https://www.schneider-electric.com/en/download/document/BMXP341000_Firmwares/
BMXP3420102 and CL:
https://www.schneider-electric.com/en/download/document/BMXP3420102_Firmwares/
Компенсирующие меры:
Настройка списков контроля доступа для ограничения доступа к WEB-серверам авторизованными IP-адресами.
Защита доступа к продуктам Modicon с помощью сетевых, промышленных и прикладных брандмауэров.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 63%
0.00455
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 7 лет назад

An Improper Check for Unusual or Exceptional Conditions vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where an unauthenticated user can send a specially crafted XML data via a POST request to cause the web server to become unavailable

CVSS3: 7.5
github
больше 3 лет назад

An Improper Check for Unusual or Exceptional Conditions vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 where an unauthenticated user can send a specially crafted XML data via a POST request to cause the web server to become unavailable

EPSS

Процентиль: 63%
0.00455
Низкий

7.5 High

CVSS3

7.8 High

CVSS2