Описание
Уязвимость микропрограммного обеспечения модуля автоматизации и управления технологическими процессами Sprecher SPRECON-E связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить конфигурацию устройства с помощью специально сгенерированных HTTP(S)-запросов
Вендор
Sprecher Automation GmbH
Наименование ПО
SPRECON-E
Версия ПО
до 8.71j (SPRECON-E)
Тип ПО
Средство АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.sprecher-automation.com/fileadmin/itSecurity/PDF/SPR-2407171_de.pdf
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 44%
0.00213
Низкий
6.5 Medium
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.5
nvd
больше 1 года назад
Improper Privilege Management in Sprecher Automation SPRECON-E below version 8.71j allows a remote attacker with low privileges to save unauthorized protection assignments.
CVSS3: 6.5
github
больше 1 года назад
Improper Privilege Management in Sprecher Automation SPRECON-E below version 8.71j allows a remote attacker with low privileges to save unauthorized protection assignments.
EPSS
Процентиль: 44%
0.00213
Низкий
6.5 Medium
CVSS3
6.8 Medium
CVSS2