Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00314

Опубликовано: 13 дек. 2016
Источник: fstec
CVSS3: 6.1
CVSS2: 5.2
EPSS Низкий

Описание

Уязвимость набора библиотек MSXML программного средства для управления технологическими процессами MatrikonOPC Explorer связана с недостатками механизмов безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему локально, перенести данные из основной системы и получить доступ к конфиденциальной информации

Вендор

Honeywell Internatioinal Inc.

Наименование ПО

MatrikonOPC Explorer

Версия ПО

до 5.0 включительно (MatrikonOPC Explorer)

Тип ПО

Программное средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 33%
0.00134
Низкий

6.1 Medium

CVSS3

5.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
больше 7 лет назад

Honeywell MatrikonOPC OPC Controller before 5.1.0.0 allows local users to transfer arbitrary files from a host computer and consequently obtain sensitive information via vectors related to MSXML libraries.

CVSS3: 6.1
github
больше 3 лет назад

Honeywell MatrikonOPC OPC Controller before 5.1.0.0 allows local users to transfer arbitrary files from a host computer and consequently obtain sensitive information via vectors related to MSXML libraries.

EPSS

Процентиль: 33%
0.00134
Низкий

6.1 Medium

CVSS3

5.2 Medium

CVSS2