Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-05842

Опубликовано: 05 сент. 2023
Источник: fstec
CVSS3: 7.8
CVSS2: 7.7
EPSS Низкий

Описание

Уязвимость ​клиент-серверного приложения обработки данных и контроля технологических операций Proficy HMI/SCADA CIMPLICITY существует из-за проблемы с управлением процессом. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

Вендор

General Electric Company

Наименование ПО

Proficy HMI/SCADA CIMPLICITY

Версия ПО

2023 (Proficy HMI/SCADA CIMPLICITY)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение доступа к промышленным системам из общедоступных сетей (Интернет);
- сегментирование сети с целью ограничения доступа к промышленным системам из других подсетей;
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- использование антивирусного программного обеспечения для ограничения возможности загрузки вредоносных файлов.
Обновление программного обеспечения до версии 2023 SIM 1 и выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 9%
0.00031
Низкий

7.8 High

CVSS3

7.7 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 2 лет назад

GE CIMPLICITY 2023 is by a process control vulnerability, which could allow a local attacker to insert malicious configuration files in the expected web server execution path to escalate privileges and gain full control of the HMI software.

CVSS3: 7.8
github
больше 2 лет назад

GE CIMPLICITY 2023 is by a process control vulnerability, which could allow a local attacker to insert malicious configuration files in the expected web server execution path to escalate privileges and gain full control of the HMI software.

EPSS

Процентиль: 9%
0.00031
Низкий

7.8 High

CVSS3

7.7 High

CVSS2