Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00891

Опубликовано: 14 фев. 2019
Источник: fstec
CVSS3: 7.7
CVSS2: 6.6
EPSS Низкий

Описание

Уязвимость программного обеспечения SoMachine Basic связана с неправильными настройками прав доступа по умолчанию. Эксплуатация уязвимости может позволить нарушителю получить доступ к файлам ресурсов SoMachine Basic

Вендор

Schneider Electric

Наименование ПО

Modicon M221
SoMachine Basic

Версия ПО

до 1.10.0.0 (Modicon M221)
- (SoMachine Basic)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7)

Возможные меры по устранению уязвимости

Обновление программного обеспечения Modicon M221 до v1.10.0.0 и EcoStruxure Machine Expert-Basic(ранее SoMachine Basic) до v 1.0 с использованием средства обновления ПО Schneider-Electric (SESU):
https://www.schneider-electric.com/en/download/document/Machine_Expert_Basic

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 28%
0.001
Низкий

7.7 High

CVSS3

6.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
больше 6 лет назад

An Incorrect Default Permissions (CWE-276) vulnerability exists in SoMachine Basic, all versions, and Modicon M221(all references, all versions prior to firmware V1.10.0.0) which could cause unauthorized access to SoMachine Basic resource files when logged on the system hosting SoMachine Basic.

github
больше 3 лет назад

An Incorrect Default Permissions (CWE-276) vulnerability exists in SoMachine Basic, all versions, and Modicon M221(all references, all versions prior to firmware V1.10.0.0) which could cause unauthorized access to SoMachine Basic resource files when logged on the system hosting SoMachine Basic.

EPSS

Процентиль: 28%
0.001
Низкий

7.7 High

CVSS3

6.6 Medium

CVSS2