Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-03049

Опубликовано: 11 мая 2021
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость операционных систем Belden Hirschmann HiOS и HiSecOS связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Belden Inc.

Наименование ПО

Hirschmann HiOS
Hirschmann HiSecOS

Версия ПО

07.1.01 (Hirschmann HiOS)
07.1.02 (Hirschmann HiOS)
от 08.1.00 до 08.6.00 (Hirschmann HiOS)
от 03.3.00 до 04.1.00 (Hirschmann HiSecOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Belden Inc. Hirschmann HiOS 07.1.01
Belden Inc. Hirschmann HiOS 07.1.02
Belden Inc. Hirschmann HiOS от 08.1.00 до 08.6.00

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://dam.belden.com/dmm3bwsv3/assetstream.aspx?assetid=12914&mediaformatid=50063&destinationid=10016

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 31%
0.00118
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

Hirschmann HiOS 07.1.01, 07.1.02, and 08.1.00 through 08.5.xx and HiSecOS 03.3.00 through 03.5.01 allow remote attackers to change the credentials of existing users.

CVSS3: 9.8
github
больше 3 лет назад

Hirschmann HiOS 07.1.01, 07.1.02, and 08.1.00 through 08.5.xx and HiSecOS 03.3.00 through 03.5.01 allow remote attackers to change the credentials of existing users.

EPSS

Процентиль: 31%
0.00118
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2