Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00972

Опубликовано: 03 июн. 2018
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость веб-интерфейса сетевых коммутаторов Belden Hirschmann серий RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS и OCTOPUS связана с слабым шифрованием. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку типа «человек посередине»

Вендор

Belden Inc.

Наименование ПО

Hirschmann RS
Hirschmann RSR
Hirschmann RSB
Hirschmann MACH100
Hirschmann MACH1000
Hirschmann MACH4000
Hirschmann MS
Hirschmann OCTOPUS

Версия ПО

- (Hirschmann RS)
- (Hirschmann RSR)
- (Hirschmann RSB)
- (Hirschmann MACH100)
- (Hirschmann MACH1000)
- (Hirschmann MACH4000)
- (Hirschmann MS)
- (Hirschmann OCTOPUS)

Тип ПО

Сетевое программное средство
Сетевое средство

Операционные системы и аппаратные платформы

Belden Inc. Hirschmann RS -
Belden Inc. Hirschmann RSR -
Belden Inc. Hirschmann RSB -
Belden Inc. Hirschmann MACH100 -
Belden Inc. Hirschmann MACH1000 -
Belden Inc. Hirschmann MACH4000 -
Belden Inc. Hirschmann MS -
Belden Inc. Hirschmann OCTOPUS -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.us-cert.gov/ics/advisories/ICSA-18-065-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00019
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
почти 8 лет назад

An Inadequate Encryption Strength issue was discovered in Belden Hirschmann RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS, and OCTOPUS Classic Platform Switches. An inadequate encryption strength vulnerability in the web interface has been identified, which may allow an attacker to obtain sensitive information through a successful man-in-the-middle attack.

CVSS3: 6.5
github
больше 3 лет назад

An Inadequate Encryption Strength issue was discovered in Belden Hirschmann RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS, and OCTOPUS Classic Platform Switches. An inadequate encryption strength vulnerability in the web interface has been identified, which may allow an attacker to obtain sensitive information through a successful man-in-the-middle attack.

EPSS

Процентиль: 4%
0.00019
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2