Описание
Уязвимость модуля веб-визуализации KWebVision SCADA-системы «КАСКАД» связана c использованием хэша пароля вместо пароля для аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к системе
Вендор
ООО «Каскад-АСУ»
Наименование ПО
SCADA-система «КАСКАД»
Версия ПО
8.3.0 (SCADA-система «КАСКАД»)
Тип ПО
Средство АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии v8.3.1 и выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
9.1 Critical
CVSS3
9.4 Critical
CVSS2
9.1 Critical
CVSS3
9.4 Critical
CVSS2