Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-03775

Опубликовано: 27 нояб. 2018
Источник: fstec
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

Уязвимость монитора для распределения электрической нагрузки Rockwell Automation Allen-Bradley PowerMonitor 1000 связана с недостатками проверки вводимых пользователем данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести XSS-атаку и получить доступ к устройству

Вендор

Rockwell Automation Inc.

Наименование ПО

Allen Bradley PowerMonitor 1000

Версия ПО

- (Allen Bradley PowerMonitor 1000)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций: us-cert.gov/ics/advisories/ICSA-19-050-04

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 44%
0.00217
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
около 7 лет назад

Rockwell Automation Allen-Bradley PowerMonitor 1000 all versions. A remote attacker could inject arbitrary code into a targeted user’s web browser to gain access to the affected device.

CVSS3: 6.1
github
больше 3 лет назад

Rockwell Automation Allen-Bradley PowerMonitor 1000 all versions. A remote attacker could inject arbitrary code into a targeted userâ??s web browser to gain access to the affected device.

EPSS

Процентиль: 44%
0.00217
Низкий

6.1 Medium

CVSS3

5.8 Medium

CVSS2