Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-02977

Опубликовано: 18 мая 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения поточных газоанализаторов Emerson Rosemount X-STREAM Enhanced связана с недостатками ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданной вредоносной ссылки

Вендор

Emerson Electric Corp.

Наименование ПО

Rosemount X-STREAM Enhanced XEFD
Rosemount X-STREAM Enhanced XEGK
Rosemount X-STREAM Enhanced XEGP
Rosemount X-STREAM Enhanced XEXF

Версия ПО

- (Rosemount X-STREAM Enhanced XEFD)
- (Rosemount X-STREAM Enhanced XEGK)
- (Rosemount X-STREAM Enhanced XEGP)
- (Rosemount X-STREAM Enhanced XEXF)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Emerson рекомендует пользователям обновить прошивку соответствующих продуктов. Для получения информации о том, как получить обновление, следует обратиться в службу поддержки.
Компенсирующие меры:
1. Использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству;
2. Ограничение доступа к устройству из внешних сетей (Интернет);
3. Использование виртуальных частных сетей для организации удаленного доступа (VPN).

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 55%
0.00329
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The affected webserver applications allow access to stored data that can be obtained by using specially crafted URLs.

github
больше 3 лет назад

A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The affected webserver applications allow access to stored data that can be obtained by using specially crafted URLs.

EPSS

Процентиль: 55%
0.00329
Низкий

7.5 High

CVSS3

7.8 High

CVSS2