Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01463

Опубликовано: 23 фев. 2023
Источник: fstec
CVSS3: 7.6
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения вычислительных платформ Moxa серий UC-8100A-ME-T, UC-8200, UC-8410A, UC-2100, UC-2100-W, UC-3100, UC-5100, UC-8100, UC-8580 и UC-8540 связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Moxa Inc.

Наименование ПО

UC-8580 Series
UC-8540 Series
UC-8410A Series
UC-8200 Series
UC-8100A-ME-T Series
UC-8100 Series
UC-5100 Series
UC-3100 Series
UC-2100 Series
UC-2100-W Series

Версия ПО

1.1 (UC-8580 Series)
от 1.0 до 1.2 включительно (UC-8540 Series)
2.2 (UC-8410A Series)
от 1.0 до 2.4 включительно (UC-8200 Series)
от 1.0 до 1.1 включительно (UC-8100A-ME-T Series)
1.2 (UC-8100 Series)
1.2 (UC-5100 Series)
от 1.2 до 2.0 (UC-3100 Series)
от 1.3 до 1.5 (UC-2100 Series)
от 1.3 до 1.5 (UC-2100-W Series)

Тип ПО

ПО программно-аппаратного средства АСУ ТП
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.cisa.gov/news-events/ics-advisories/icsa-22-333-04

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 30%
0.00109
Низкий

7.6 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.6
nvd
почти 3 года назад

An attacker with physical access to the affected Moxa UC Series devices can initiate a restart of the device and gain access to its BIOS. Command line options can then be altered, allowing the attacker to access the terminal. From the terminal, the attacker can modify the device’s authentication files to create a new user and gain full access to the system.

CVSS3: 6.8
github
больше 2 лет назад

An attacker with physical access to the affected Moxa UC Series devices can initiate a restart of the device and gain access to its BIOS. Command line options can then be altered, allowing the attacker to access the terminal. From the terminal, the attacker can modify the device’s authentication files to create a new user and gain full access to the system.

EPSS

Процентиль: 30%
0.00109
Низкий

7.6 High

CVSS3

7.2 High

CVSS2