Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04700

Опубликовано: 30 мар. 2017
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Modicon M241 и Modicon M251 связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватить учётные данные и войти в веб-приложение

Вендор

Schneider Electric
Fortinet Inc.

Наименование ПО

Modicon M241
Modicon M251
FortiGate IPS

Версия ПО

до 4.0.3.20 включительно (Modicon M241)
до 4.0.3.20 включительно (Modicon M251)
16.920 (FortiGate IPS)

Тип ПО

Программное средство АСУ ТП
Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon M241 и Modicon M251 до более новой версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 46%
0.0023
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

An Insufficiently Protected Credentials issue was discovered in Schneider Electric Modicon PLCs Modicon M241, all firmware versions, and Modicon M251, all firmware versions. Log-in credentials are sent over the network with Base64 encoding leaving them susceptible to sniffing. Sniffed credentials could then be used to log into the web application.

CVSS3: 9.8
github
больше 3 лет назад

An Insufficiently Protected Credentials issue was discovered in Schneider Electric Modicon PLCs Modicon M241, all firmware versions, and Modicon M251, all firmware versions. Log-in credentials are sent over the network with Base64 encoding leaving them susceptible to sniffing. Sniffed credentials could then be used to log into the web application.

EPSS

Процентиль: 46%
0.0023
Низкий

7.5 High

CVSS3

7.8 High

CVSS2