Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00513

Опубликовано: 25 янв. 2019
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость службы управления лицензиями License Manager Service автоматизированных систем управления технологическими процессами компании Yokogawa связана с ошибками проверки загружаемых файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного файла

Вендор

Yokogawa Electric Corporation

Наименование ПО

CENTUM VP
CENTUM VP Entry Class
ProSafe-RS
PRM
B/M9000 VP

Версия ПО

от R5.01.00 до R5.04.00 включительно (CENTUM VP)
R5.04.20, от R6.01.00 до R6.05.00 включительно (CENTUM VP)
от R5.01.00 до R5.04.00 включительно (CENTUM VP Entry Class)
R5.04.20, от R6.01.00 до R6.05.00 включительно (CENTUM VP Entry Class)
от R3.01.00 до R3.02.10 включительно (ProSafe-RS)
R3.02.20, от R4.01.00 до R4.03.10 включительно (ProSafe-RS)
от R4.01.00 до R4.02.00 включительно (PRM)
от R7.01.01 до R8.02.03 включительно (B/M9000 VP)

Тип ПО

Программное средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://web-material3.yokogawa.com/1/20653/files/YSAR-19-0001-E.pdf?_ga=2.188433640.1745579701.1549348416-477818720.1549348416

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.0985
Низкий

8.1 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 7 лет назад

License Manager Service of YOKOGAWA products (CENTUM VP (R5.01.00 - R6.06.00), CENTUM VP Entry Class (R5.01.00 - R6.06.00), ProSafe-RS (R3.01.00 - R4.04.00), PRM (R4.01.00 - R4.02.00), B/M9000 VP(R7.01.01 - R8.02.03)) allows remote attackers to bypass access restriction to send malicious files to the PC where License Manager Service runs via unspecified vectors.

CVSS3: 9.8
github
больше 3 лет назад

License Manager Service of YOKOGAWA products (CENTUM VP (R5.01.00 - R6.06.00), CENTUM VP Entry Class (R5.01.00 - R6.06.00), ProSafe-RS (R3.01.00 - R4.04.00), PRM (R4.01.00 - R4.02.00), B/M9000 VP(R7.01.01 - R8.02.03)) allows remote attackers to bypass access restriction to send malicious files to the PC where License Manager Service runs via unspecified vectors.

EPSS

Процентиль: 93%
0.0985
Низкий

8.1 High

CVSS3

7.6 High

CVSS2