Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04203

Опубликовано: 10 мая 2022
Источник: fstec
CVSS3: 9.1
CVSS2: 8.5
EPSS Низкий

Описание

Уязвимость компонента AuthToken микропрограммного обеспечения модулей станций автоматизации Desigo DXR2, PXC3, PXC4, PXC5 связана с неверным сроком действия сеанса. Эксплуатация уязвимости может позволить нарушителю получить доступ к устройству с помощью перехвата токена авторизации

Вендор

Siemens AG

Наименование ПО

Desigo PXC5
Desigo PXC4
Desigo PXC3
Desigo DXR2

Версия ПО

до 02.20.142.10-10884 (Desigo PXC5)
до 02.20.142.10-10884 (Desigo PXC4)
до 01.21.142.4-18 (Desigo PXC3)
до 01.21.142.5-22 (Desigo DXR2)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://cert-portal.siemens.com/productcert/pdf/ssa-626968.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 48%
0.00253
Низкий

9.1 Critical

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
больше 3 лет назад

A vulnerability has been identified in Desigo DXR2 (All versions < V01.21.142.5-22), Desigo PXC3 (All versions < V01.21.142.4-18), Desigo PXC4 (All versions < V02.20.142.10-10884), Desigo PXC5 (All versions < V02.20.142.10-10884). The web application returns an AuthToken that does not expire at the defined auto logoff delay timeout. An attacker could be able to capture this token and re-use old session credentials or session IDs for authorization.

CVSS3: 9.1
github
больше 3 лет назад

A vulnerability has been identified in Desigo DXR2 (All versions < V01.21.142.5-22), Desigo PXC3 (All versions < V01.21.142.4-18), Desigo PXC4 (All versions < V02.20.142.10-10884), Desigo PXC5 (All versions < V02.20.142.10-10884). The web application returns an AuthToken that does not expire at the defined auto logoff delay timeout. An attacker could be able to capture this token and re-use old session credentials or session IDs for authorization.

EPSS

Процентиль: 48%
0.00253
Низкий

9.1 Critical

CVSS3

8.5 High

CVSS2