Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03014

Опубликовано: 18 мая 2021
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения поточных газоанализаторов Emerson Rosemount X-STREAM Enhanced связана с возможностью отправки файла cookie-сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Emerson Electric Corp.

Наименование ПО

Rosemount X-STREAM Enhanced XEFD
Rosemount X-STREAM Enhanced XEGK
Rosemount X-STREAM Enhanced XEGP
Rosemount X-STREAM Enhanced XEXF

Версия ПО

- (Rosemount X-STREAM Enhanced XEFD)
- (Rosemount X-STREAM Enhanced XEGK)
- (Rosemount X-STREAM Enhanced XEGP)
- (Rosemount X-STREAM Enhanced XEXF)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Emerson рекомендует пользователям обновить прошивку соответствующих продуктов. Для получения информации о том, как получить обновление, следует обратиться в службу поддержки.
Компенсирующие меры:
1. Использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству;
2. Ограничение доступа к устройству из внешних сетей (Интернет);
3. Использование виртуальных частных сетей для организации удаленного доступа (VPN).

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00164
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The affected applications utilize persistent cookies where the session cookie attribute is not properly invalidated, allowing an attacker to intercept the cookies and gain access to sensitive information.

github
больше 3 лет назад

A vulnerability has been found in multiple revisions of Emerson Rosemount X-STREAM Gas Analyzer. The affected applications utilize persistent cookies where the session cookie attribute is not properly invalidated, allowing an attacker to intercept the cookies and gain access to sensitive information.

EPSS

Процентиль: 38%
0.00164
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2