Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-07695

Опубликовано: 18 сент. 2024
Источник: fstec
CVSS3: 8
CVSS2: 8.3
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера (ПЛК) Advantech ADAM-5630 связана c возможностью отправки файла cookie-сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

Вендор

Advantech Co., Ltd

Наименование ПО

ADAM5630

Версия ПО

до 2.5.2 (ADAM5630)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.advantech.com/zh-tw/support/details/firmware?id=1-1WFJLZ4

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 26%
0.00089
Низкий

8 High

CVSS3

8.3 High

CVSS2

Связанные уязвимости

CVSS3: 8
nvd
больше 1 года назад

Cookies of authenticated Advantech ADAM-5630 users remain as active valid cookies when a session is closed. Forging requests with a legitimate cookie, even if the session was terminated, allows an unauthorized attacker to act with the same level of privileges of the legitimate user.

CVSS3: 8
github
больше 1 года назад

Cookies of authenticated Advantech ADAM-5630 users remain as active valid cookies when a session is closed. Forging requests with a legitimate cookie, even if the session was terminated, allows an unauthorized attacker to act with the same level of privileges of the legitimate user.

EPSS

Процентиль: 26%
0.00089
Низкий

8 High

CVSS3

8.3 High

CVSS2