Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00668

Опубликовано: 07 янв. 2022
Источник: fstec
CVSS3: 7.1
CVSS2: 6.5

Описание

Уязвимость программных продуктов Yokogawa связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к системе

Вендор

Yokogawa Electric Corporation

Наименование ПО

B/M9000CS
B/M9000 VP
Exaopc

Версия ПО

от R5.04.01 до R5.05.01 включительно (B/M9000CS)
от R6.01.01 до R8.03.01 включительно (B/M9000 VP)
от R3.72.00 до R3.79.00 включительно (Exaopc)

Тип ПО

Программное средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Пользователю рекомендуется изменить пароль "по умолчанию" созданной учетной записи

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

7.1 High

CVSS3

6.5 Medium

CVSS2

7.1 High

CVSS3

6.5 Medium

CVSS2