Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00971

Опубликовано: 03 июн. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость веб-интерфейса сетевых коммутаторов Belden Hirschmann серий RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS и OCTOPUS связана с недостаточным ограничением попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку методом «грубой силы» (brute force)

Вендор

Belden Inc.

Наименование ПО

Hirschmann RS
Hirschmann RSR
Hirschmann RSB
Hirschmann MACH100
Hirschmann MACH1000
Hirschmann MACH4000
Hirschmann MS
Hirschmann OCTOPUS

Версия ПО

- (Hirschmann RS)
- (Hirschmann RSR)
- (Hirschmann RSB)
- (Hirschmann MACH100)
- (Hirschmann MACH1000)
- (Hirschmann MACH4000)
- (Hirschmann MS)
- (Hirschmann OCTOPUS)

Тип ПО

Сетевое программное средство
Сетевое средство

Операционные системы и аппаратные платформы

Belden Inc. Hirschmann RS -
Belden Inc. Hirschmann RSR -
Belden Inc. Hirschmann RSB -
Belden Inc. Hirschmann MACH100 -
Belden Inc. Hirschmann MACH1000 -
Belden Inc. Hirschmann MACH4000 -
Belden Inc. Hirschmann MS -
Belden Inc. Hirschmann OCTOPUS -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.us-cert.gov/ics/advisories/ICSA-18-065-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

EPSS

Процентиль: 41%
0.00194
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 8 лет назад

An Improper Restriction of Excessive Authentication Attempts issue was discovered in Belden Hirschmann RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS, and OCTOPUS Classic Platform Switches. An improper restriction of excessive authentication vulnerability in the web interface has been identified, which may allow an attacker to brute force authentication.

CVSS3: 9.8
github
больше 3 лет назад

An Improper Restriction of Excessive Authentication Attempts issue was discovered in Belden Hirschmann RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS, and OCTOPUS Classic Platform Switches. An improper restriction of excessive authentication vulnerability in the web interface has been identified, which may allow an attacker to brute force authentication.

EPSS

Процентиль: 41%
0.00194
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2