Описание
Уязвимость системы безопасного управления доступом к IED Siemens RUGGEDCOM CROSSBOW связана с отсутствием аутентификации для критически важной функции, Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, записывать произвольные файлы в файловую систему
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- SSA
EPSS
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.4). The affected applications accept unauthenticated file write messages. An unauthenticated remote attacker could write arbitrary files to the affected application's file system.
A vulnerability has been identified in RUGGEDCOM CROSSBOW (All versions < V5.4). The affected applications accept unauthenticated file write messages. An unauthenticated remote attacker could write arbitrary files to the affected application's file system.
EPSS
7.5 High
CVSS3
7.8 High
CVSS2