Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02552

Опубликовано: 11 июн. 2019
Источник: fstec
CVSS3: 6.5
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость системы для сбора данных и контроля процессов промышленной автоматизации PowerSCADA Expert связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к учетным данным пользователя

Вендор

Schneider Electric

Наименование ПО

PowerSCADA Expert
Citect SCADA
SCADA Expert vijeo Citect

Версия ПО

7.30 (PowerSCADA Expert)
7.40 (PowerSCADA Expert)
8.0 (PowerSCADA Expert)
7.30 (Citect SCADA)
7.40 (Citect SCADA)
7.30 (SCADA Expert vijeo Citect)
7.40 (SCADA Expert vijeo Citect)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 9.0:
https://schneider-electric.box.com/shared/static/8hucqox5bshzbjf9uun3a6orzc3e5r2u.iso

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.0008
Низкий

6.5 Medium

CVSS3

2.1 Low

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 6 лет назад

In Vijeo Citect 7.30 and 7.40, and CitectSCADA 7.30 and 7.40, a vulnerability has been identified that may allow an authenticated local user access to Citect user credentials.

CVSS3: 7.8
github
больше 3 лет назад

In Vijeo Citect 7.30 and 7.40, and CitectSCADA 7.30 and 7.40, a vulnerability has been identified that may allow an authenticated local user access to Citect user credentials.

EPSS

Процентиль: 24%
0.0008
Низкий

6.5 Medium

CVSS3

2.1 Low

CVSS2