Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-08268

Опубликовано: 08 июл. 2025
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость реализации метода reqToChangePassword системы управления сетями передачи данных SINEC NMS связана с отсутствием механизма аутентификации перед предоставлением доступа к функции смены пароля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к системе

Вендор

Siemens AG

Наименование ПО

SINEC-NMS

Версия ПО

до 4.0 (SINEC-NMS)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения удалённого доступа к системе;
- ограничение доступа к системе, используя схему доступа по «белым спискам»;
- использование SIEM-систем для отслеживания событий, связанных с изменением аутентификационных данных пользователей;
- использование средств резервного копирования для обеспечения возможности восстановления системы после эксплуатации уязвимости;
- смена учетных данных в случае выявления факта их несанкционированного изменения;
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- ограничение доступа к системе из внешних сетей (Интернет).
Использование рекомендаций:
https://cert-portal.siemens.com/productcert/pdf/ssa-078892.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00171
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
7 месяцев назад

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application exposes an endpoint that allows an unauthorized modification of administrative credentials. This could allow an unauthenticated attacker to reset the superadmin password and gain full control of the application (ZDI-CAN-26569).

CVSS3: 9.8
github
7 месяцев назад

A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application exposes an endpoint that allows an unauthorized modification of administrative credentials. This could allow an unauthenticated attacker to reset the superadmin password and gain full control of the application (ZDI-CAN-26569).

EPSS

Процентиль: 38%
0.00171
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2