Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-08957

Опубликовано: 15 окт. 2024
Источник: fstec
CVSS3: 5.7
CVSS2: 3.6
EPSS Низкий

Описание

Уязвимость среды разработки программного обеспечения для автоматизации и управления производственными процессами Omron Sysmac Studio связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Вендор

Omron Electronics LLC

Наименование ПО

Omron Sysmac Studio

Версия ПО

до 1.60 (Omron Sysmac Studio)

Тип ПО

Программное средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.fa.omron.co.jp/product/security/assets/pdf/en/OMSR-2024-006_en.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 15%
0.00049
Низкий

5.7 Medium

CVSS3

3.6 Low

CVSS2

Связанные уязвимости

CVSS3: 5.7
nvd
больше 1 года назад

Sysmac Studio provided by OMRON Corporation contains an incorrect authorization vulnerability. If this vulnerability is exploited, an attacker may access the program which is protected by Data Protection function.

CVSS3: 5.7
github
больше 1 года назад

Sysmac Studio provided by OMRON Corporation contains an incorrect authorization vulnerability. If this vulnerability is exploited, an attacker may access the program which is protected by Data Protection function.

EPSS

Процентиль: 15%
0.00049
Низкий

5.7 Medium

CVSS3

3.6 Low

CVSS2