Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01893

Опубликовано: 12 дек. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения оборудования Modicon Controllers, связана с наличием жестко закодированных учетных данных, используемых для передачи конфигурационных файлов оборудованию Modicon Controllers. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольную команду в отношении оборудования Modicon Controllers

Вендор

Schneider Electric

Наименование ПО

BMXNOE0100
BMXP34x
140NOE771x1
140NOC78x00
140NOC77101
TSXP57X
BMXNOC0401
TSXETYx103
BMXNOE0110

Версия ПО

- (BMXNOE0100)
- (BMXP34x)
- (140NOE771x1)
- (140NOC78x00)
- (140NOC77101)
- (TSXP57X)
- (BMXNOC0401)
- (TSXETYx103)
- (BMXNOE0110)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.se.com/ww/en/download/document/SEVD-2019-316-02/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 56%
0.00344
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

A CWE-798: Use of Hardcoded Credentials vulnerability exists in Modicon Controllers (All versions of the following CPUs and Communication Module product references listed in the Security Notifications), which could cause the disclosure of FTP hardcoded credentials when using the Web server of the controller on an unsecure network.

github
около 3 лет назад

A CWE-798: Use of Hardcoded Credentials vulnerability exists in Modicon Controllers (All versions of the following CPUs and Communication Module product references listed in the Security Notifications), which could cause the disclosure of FTP hardcoded credentials when using the Web server of the controller on an unsecure network.Ê

EPSS

Процентиль: 56%
0.00344
Низкий

7.5 High

CVSS3

7.8 High

CVSS2