Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-04317

Опубликовано: 31 июл. 2020
Источник: fstec
CVSS3: 8.1
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость компонента управления аварийными сообщениями и событиями CAMS for HIS распределенных систем управления CENTUM связана с недостатками проверки имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, создавать или перезаписывать произвольные файлы и запускать произвольные команды через неопределенные векторы

Вендор

Yokogawa Electric Corporation

Наименование ПО

CENTUM CS 3000
CENTUM VP
B/M9000CS
B/M9000 VP

Версия ПО

от R3.08.10 до R3.09.50 включительно (CENTUM CS 3000)
от R4.01.00 до R4.03.00 включительно (CENTUM VP)
от R5.01.00 до R5.04.20 включительно (CENTUM VP)
от R6.01.00 до R6.07.00 включительно (CENTUM VP)
от R5.04.01 до R5.05.01 включительно (B/M9000CS)
от R6.01.01 до R8.03.01 включительно (B/M9000 VP)

Тип ПО

ПО программно-аппаратного средства
Программное средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://web-material3.yokogawa.com/1/29820/files/YSAR-20-0001-E.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 89%
0.04514
Низкий

8.1 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

Directory traversal vulnerability in CAMS for HIS CENTUM CS 3000 (includes CENTUM CS 3000 Small) R3.08.10 to R3.09.50, CENTUM VP (includes CENTUM VP Small, Basic) R4.01.00 to R6.07.00, B/M9000CS R5.04.01 to R5.05.01, and B/M9000 VP R6.01.01 to R8.03.01 allows a remote unauthenticated attacker to create or overwrite arbitrary files and run arbitrary commands via unspecified vectors.

github
больше 3 лет назад

Directory traversal vulnerability in CAMS for HIS CENTUM CS 3000 (includes CENTUM CS 3000 Small) R3.08.10 to R3.09.50, CENTUM VP (includes CENTUM VP Small, Basic) R4.01.00 to R6.07.00, B/M9000CS R5.04.01 to R5.05.01, and B/M9000 VP R6.01.01 to R8.03.01 allows a remote unauthenticated attacker to create or overwrite arbitrary files and run arbitrary commands via unspecified vectors.

EPSS

Процентиль: 89%
0.04514
Низкий

8.1 High

CVSS3

7.8 High

CVSS2