Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00974

Опубликовано: 03 июн. 2018
Источник: fstec
CVSS3: 6.5
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость веб-интерфейса сетевых коммутаторов Belden Hirschmann серий RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS, и OCTOPUS связана с ошибками при обработке GET-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию с помощью запроса GET

Вендор

Belden Inc.

Наименование ПО

Hirschmann RS
Hirschmann RSR
Hirschmann RSB
Hirschmann MACH100
Hirschmann MACH1000
Hirschmann MACH4000
Hirschmann MS
Hirschmann OCTOPUS

Версия ПО

- (Hirschmann RS)
- (Hirschmann RSR)
- (Hirschmann RSB)
- (Hirschmann MACH100)
- (Hirschmann MACH1000)
- (Hirschmann MACH4000)
- (Hirschmann MS)
- (Hirschmann OCTOPUS)

Тип ПО

Сетевое программное средство
Сетевое средство

Операционные системы и аппаратные платформы

Belden Inc. Hirschmann RS -
Belden Inc. Hirschmann RSR -
Belden Inc. Hirschmann RSB -
Belden Inc. Hirschmann MACH100 -
Belden Inc. Hirschmann MACH1000 -
Belden Inc. Hirschmann MACH4000 -
Belden Inc. Hirschmann MS -
Belden Inc. Hirschmann OCTOPUS -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.us-cert.gov/ics/advisories/ICSA-18-065-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

EPSS

Процентиль: 12%
0.00041
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
почти 8 лет назад

An Information Exposure Through Query Strings in GET Request issue was discovered in Belden Hirschmann RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS, and OCTOPUS Classic Platform Switches. An information exposure through query strings vulnerability in the web interface has been identified, which may allow an attacker to impersonate a legitimate user.

CVSS3: 6.5
github
больше 3 лет назад

An Information Exposure Through Query Strings in GET Request issue was discovered in Belden Hirschmann RS, RSR, RSB, MACH100, MACH1000, MACH4000, MS, and OCTOPUS Classic Platform Switches. An information exposure through query strings vulnerability in the web interface has been identified, which may allow an attacker to impersonate a legitimate user.

EPSS

Процентиль: 12%
0.00041
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2