Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02210

Опубликовано: 14 мар. 2024
Источник: fstec
CVSS3: 8
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость средства интеграции данных Softing edgeAggregator и программных модулей для подключения контроллеров Softing edgeConnector Modbus, Softing edgeConnector 840D, Softing edgeConnector Fanuc CNC и Softing edgeConnector Siemens связана с передачей учетных данных в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Softing Industrial Automation GmbH

Наименование ПО

Softing edgeAggregator
Softing edgeConnector 840D
Softing edgeConnector Modbus
Softing edgeConnector Siemens
Softing edgeConnector Fanuc CNC

Версия ПО

3.60 (Softing edgeAggregator)
3.60 (Softing edgeConnector 840D)
3.60 (Softing edgeConnector Modbus)
3.60 (Softing edgeConnector Siemens)
3.60 (Softing edgeConnector Fanuc CNC)

Тип ПО

Сетевое средство
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Обновление программного обеспечения до версии 3.70 и выше:
https://industrial.softing.com/products/docker/edgeconnector-modbus.html
https://industrial.softing.com/products/docker/edgeaggregator.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 8%
0.00031
Низкий

8 High

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 8
nvd
почти 2 года назад

The affected product is vulnerable to a cleartext transmission of sensitive information vulnerability, which may allow an attacker to capture packets to craft their own requests.

CVSS3: 8
github
почти 2 года назад

The affected product is vulnerable to a cleartext transmission of sensitive information vulnerability, which may allow an attacker to capture packets to craft their own requests.

EPSS

Процентиль: 8%
0.00031
Низкий

8 High

CVSS3

8.3 High

CVSS2