Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01186

Опубликовано: 15 фев. 2023
Источник: fstec
CVSS3: 8.8
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость HMI программного средства управления и мониторинга ABB Symphony Plus S+ Operations связана с ошибками при проведении процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

ABB

Наименование ПО

Symphony Plus S+ Operations

Версия ПО

от 2.0 до 2.1 (Symphony Plus S+ Operations)
2.1 (Symphony Plus S+ Operations)
2.1 SP2 (Symphony Plus S+ Operations)
2.2 (Symphony Plus S+ Operations)
от 3.0 до 3.3 (Symphony Plus S+ Operations)
3.3 (Symphony Plus S+ Operations)
3.3 SP1 (Symphony Plus S+ Operations)
3.3 SP2 (Symphony Plus S+ Operations)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- включение механизма аутентификации хоста через IPSEC;
- использование антивирусного программного обеспечения;
- ограничение доступа из внешних сетей (Интернет);
- сегментирование сети с целью ограничения доступа к промышленному оборудованию из других подсетей;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 33%
0.00131
Низкий

8.8 High

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
почти 3 года назад

Improper Authentication vulnerability in ABB Symphony Plus S+ Operations.This issue affects Symphony Plus S+ Operations: from 2.X through 2.1 SP2, 2.2, from 3.X through 3.3 SP1, 3.3 SP2.

CVSS3: 8.8
github
почти 3 года назад

Improper Authentication vulnerability in ABB Symphony Plus S+ Operations allows Man in the Middle Attack.This issue affects Symphony Plus S+ Operations: from 2.X through 2.1 SP2, 2.2, from 3.X through 3.3 SP1, 3.3 SP2.

EPSS

Процентиль: 33%
0.00131
Низкий

8.8 High

CVSS3

8.3 High

CVSS2