Описание
Уязвимость реализации протокола конфигурирования ПЛК НК-51 связана с отсутствием аутентификации пользователя при работе с критичными параметрами (функциями). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды
Вендор
ООО «Нефтестройавтоматика»
Наименование ПО
ПЛК НК-51
Версия ПО
до 2.3.1.37 включительно (ПЛК НК-51)
Тип ПО
Средство АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Обновление программного обеспечения ПЛК НК-51 до версии 2.3.1.40 или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
Ссылки на источники
9.6 Critical
CVSS3
8 High
CVSS2
9.6 Critical
CVSS3
8 High
CVSS2