Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-04269

Опубликовано: 09 фев. 2021
Источник: fstec
CVSS3: 6.1
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения измерителей мощности и счетчиков электроэнергии PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000, PM800 связана с недостаточной проверкой подлинности выполняемых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить межсайтовую подделку запросов

Вендор

Schneider Electric

Наименование ПО

PowerLogic ION7400
PowerLogic ION8650
PowerLogic ION9000
PowerLogic PM8000
ION7650
ION7700/73xx
ION83xx/84xx/85xx/8600
PowerLogic ION8800

Версия ПО

до 3.0.0 (PowerLogic ION7400)
до 4.40.1 (PowerLogic ION8650)
до 3.0.0 (PowerLogic ION9000)
до 3.0.0 (PowerLogic PM8000)
- (ION7650)
- (ION7700/73xx)
- (ION83xx/84xx/85xx/8600)
- (PowerLogic ION8800)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2021-040-01_PowerLogic_Power_Metering_Security_Notification.pdf&p_Doc_Ref=SEVD-2021-040-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 36%
0.00152
Низкий

6.1 Medium

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 4.5
nvd
почти 5 лет назад

A CWE-352: Cross-Site Request Forgery vulnerability exists in PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 and PM800 (see notification for affected versions), that could cause a user to perform an unintended action on the target device when using the HTTP web interface.

github
больше 3 лет назад

A CWE-352: Cross-Site Request Forgery vulnerability exists in PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 and PM800 (see notification for affected versions), that could cause a user to perform an unintended action on the target device when using the HTTP web interface.

EPSS

Процентиль: 36%
0.00152
Низкий

6.1 Medium

CVSS3

8.5 High

CVSS2