Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01469

Опубликовано: 09 мар. 2022
Источник: fstec
CVSS3: 9.1
CVSS2: 9.4
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения источников бесперебойного питания APC Smart-UPS серий SMT, SMC, SCL, SMX, SRT, SRTL связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, произвольно изменить поведение ИБП

Вендор

Schneider Electric

Наименование ПО

SCL Series ID=1030
SCL Series ID=1036
SMT Series ID=18
SMT Series ID=1040
SMT Series ID=1031
SMC Series ID=1005
SMC Series ID=1007
SMC Series ID=1041
SMX Series ID=20
SMX Series ID=23
SRT Series ID=1010
SRT Series ID=1019
SRT Series ID=1025
SRT Series ID=1020
SRT Series ID=1021
SRT Series ID=1001
SRT Series ID=1013
SRT Series ID=1002
SRT Series ID=1014
SRT Series ID=1024

Версия ПО

до 02.5 включительно (SCL Series ID=1030)
до 02.5 включительно (SCL Series ID=1036)
до 09.8 включительно (SMT Series ID=18)
до 01.2 включительно (SMT Series ID=1040)
до 03.1 включительно (SMT Series ID=1031)
до 14.1 включительно (SMC Series ID=1005)
до 11.0 включительно (SMC Series ID=1007)
до 01.1 включительно (SMC Series ID=1041)
до 10.2 включительно (SMX Series ID=20)
до 07.0 включительно (SMX Series ID=23)
до 08.3 включительно (SRT Series ID=1010)
до 08.3 включительно (SRT Series ID=1019)
до 08.3 включительно (SRT Series ID=1025)
до 10.4 включительно (SRT Series ID=1020)
до 12.2 включительно (SRT Series ID=1021)
до 05.1 включительно (SRT Series ID=1001)
до 05.1 включительно (SRT Series ID=1013)
до UPSa05.2 включительно (SRT Series ID=1002)
до UPSa05.2 включительно (SRT Series ID=1014)
до 01.0 включительно (SRT Series ID=1024)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Использваоние рекомендаций:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-067-02

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.01246
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
почти 4 года назад

A CWE-287: Improper Authentication vulnerability exists that could cause an attacker to arbitrarily change the behavior of the UPS when a key is leaked and used to upload malicious firmware. Affected Product: APC Smart-UPS Family: SMT Series (SMT Series ID=18: UPS 09.8 and prior / SMT Series ID=1040: UPS 01.2 and prior / SMT Series ID=1031: UPS 03.1 and prior), SMC Series (SMC Series ID=1005: UPS 14.1 and prior / SMC Series ID=1007: UPS 11.0 and prior / SMC Series ID=1041: UPS 01.1 and prior), SCL Series (SCL Series ID=1030: UPS 02.5 and prior / SCL Series ID=1036: UPS 02.5 and prior), SMX Series (SMX Series ID=20: UPS 10.2 and prior / SMX Series ID=23: UPS 07.0 and prior), SRT Series (SRT Series ID=1010/1019/1025: UPS 08.3 and prior / SRT Series ID=1024: UPS 01.0 and prior / SRT Series ID=1020: UPS 10.4 and prior / SRT Series ID=1021: UPS 12.2 and prior / SRT Series ID=1001/1013: UPS 05.1 and prior / SRT Series ID=1002/1014: UPSa05.2 and prior), APC SmartConnect Family: SMT Series (SM

CVSS3: 9.1
github
почти 4 года назад

A CWE-287: Improper Authentication vulnerability exists that could cause an attacker to arbitrarily change the behavior of the UPS when a key is leaked and used to upload malicious firmware. Affected Product: APC Smart-UPS Family: SMT Series (SMT Series ID=18: UPS 09.8 and prior / SMT Series ID=1040: UPS 01.2 and prior / SMT Series ID=1031: UPS 03.1 and prior), SMC Series (SMC Series ID=1005: UPS 14.1 and prior / SMC Series ID=1007: UPS 11.0 and prior / SMC Series ID=1041: UPS 01.1 and prior), SCL Series (SCL Series ID=1030: UPS 02.5 and prior / SCL Series ID=1036: UPS 02.5 and prior), SMX Series (SMX Series ID=20: UPS 10.2 and prior / SMX Series ID=23: UPS 07.0 and prior), SRT Series (SRT Series ID=1010/1019/1025: UPS 08.3 and prior / SRT Series ID=1024: UPS 01.0 and prior / SRT Series ID=1020: UPS 10.4 and prior / SRT Series ID=1021: UPS 12.2 and prior / SRT Series ID=1001/1013: UPS 05.1 and prior / SRT Series ID=1002/1014: UPSa05.2 and prior), APC SmartConnect Family: SMT Series ...

EPSS

Процентиль: 79%
0.01246
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2