Описание
Уязвимость конфигуратора системных настроек Segnetics SMConfig связана с недостаточной защищенностью хранилища учетных данных. Эксплуатация уязвимости может позволяющая нарушителю, действующему удалённо, раскрыть защищаемую информацию путём отправки специально сформированного GET-запроса
Вендор
ООО «Сегнетикс»
Наименование ПО
Segnetics SMconfig
Версия ПО
до 250701-163453 (Segnetics SMconfig)
Тип ПО
Средство АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Возможные меры по устранению уязвимости
Обновление до версии 250701-163453 или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
6.5 Medium
CVSS3
6.8 Medium
CVSS2
6.5 Medium
CVSS3
6.8 Medium
CVSS2