Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01212

Опубликовано: 08 мар. 2022
Источник: fstec
CVSS3: 9
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения источников бесперебойного питания APC Smart-UPS серий SMT, SMC, SMTL, SCL, SMX связана с ошибками при проведении процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Schneider Electric

Наименование ПО

SMT Series ID=1015
SMC Series ID=1018
SMTL Series ID=1026
SCL Series ID=1029
SCL Series ID=1030
SCL Series ID=1036
SCL Series ID=1037
SMX Series ID=1031

Версия ПО

до 04.5 включительно (SMT Series ID=1015)
до 04.2 включительно (SMC Series ID=1018)
до 02.9 включительно (SMTL Series ID=1026)
до 02.5 включительно (SCL Series ID=1029)
до 02.5 включительно (SCL Series ID=1030)
до 02.5 включительно (SCL Series ID=1036)
до 03.1 включительно (SCL Series ID=1037)
до 03.1 включительно (SMX Series ID=1031)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение подключения устройств к сетям общего пользования (Интернет);
- в случае наличия сетевой карты на устройстве – изменение предустановленного пароля (apc) и установка сертификата с публичной подписью для предотвращения перехвата пароля;
- использование межсетевого экранирования.
Информация от производителя:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-067-02

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 43%
0.00206
Низкий

9 Critical

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

A CWE-294: Authentication Bypass by Capture-replay vulnerability exists that could cause an unauthenticated connection to the UPS when a malformed connection is sent. Affected Product: SmartConnect Family: SMT Series (SMT Series ID=1015: UPS 04.5 and prior), SMC Series (SMC Series ID=1018: UPS 04.2 and prior), SMTL Series (SMTL Series ID=1026: UPS 02.9 and prior), SCL Series (SCL Series ID=1029: UPS 02.5 and prior / SCL Series ID=1030: UPS 02.5 and prior / SCL Series ID=1036: UPS 02.5 and prior / SCL Series ID=1037: UPS 03.1 and prior), SMX Series (SMX Series ID=1031: UPS 03.1 and prior)

CVSS3: 9.8
github
почти 4 года назад

A CWE-294: Authentication Bypass by Capture-replay vulnerability exists that could cause an unauthenticated connection to the UPS when a malformed connection is sent. Affected Product: SmartConnect Family: SMT Series (SMT Series ID=1015: UPS 04.5 and prior), SMC Series (SMC Series ID=1018: UPS 04.2 and prior), SMTL Series (SMTL Series ID=1026: UPS 02.9 and prior), SCL Series (SCL Series ID=1029: UPS 02.5 and prior / SCL Series ID=1030: UPS 02.5 and prior / SCL Series ID=1036: UPS 02.5 and prior / SCL Series ID=1037: UPS 03.1 and prior), SMX Series (SMX Series ID=1031: UPS 03.1 and prior)

EPSS

Процентиль: 43%
0.00206
Низкий

9 Critical

CVSS3

7.6 High

CVSS2