Уязвимость BDU:2020-05608

Дата: 15.05.2013. Автор: ФСТЭК России. Категории: Уязвимости

Идентификатор: BDU:2020-05608.

Наименование уязвимости: Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon Quantum, Schneider Electric Modicon M340, позволяющая нарушителю получить информацию о конфигурации SMTP-сервера, в том числе логины и пароли пользователей.

Описание уязвимости: Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon Quantum, Schneider Electric Modicon M340 связана с ошибками механизмов безопасности. Эксплуатация уязвимости может позволить нарушителю получить информацию о конфигурации SMTP-сервера, в том числе логины и пароли пользователей с помощью специально сформированного заголовока HTTP-запроса
Уязвимое ПО: ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon M340 BMXP34 до 3.30 | ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon M340 BMXNOE0100 (H) до 3.3 | ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon M340 BMXNOE0110 (H) до 6.5 | ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon M340 BMXNOC0401 (H) до 2.10 | ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon Premium TSXETY4103 до 6.2 | ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon Premium TSXETY5103 до 6.4 | Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon Premium with integrated Ethernet COPRO TSXP574634 до 6.1 | Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon Premium with integrated Ethernet COPRO TSXP575634 до 6.1 | Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon Premium with integrated Ethernet COPRO TSXP576634 до 6.1 | Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon Quantum with integrated Ethernet COPRO 140CPU65xx0 до 6.1 | ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon Quantum 140NOE771x1 до 7.1 | ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon Quantum 140NOC78x00 до 1.74 | ПО программно-аппаратного средства АСУ ТП Schneider Electric Modicon Quantum 140NOC77101 до 1.08 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 15.05.2013.
CVSS 2.0: AV:L/AC:L/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению:
Использование рекомендаций:
https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2020-343-03_Web_Server_Modicon_M340_Premium_Quantum_Communication_Modules_Security_Notification.pdf&p_Doc_Ref=SEVD-2020-343-03
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2020-7541.

Тип ошибки CWE: CWE-425
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2020-343-03_Web_Server_Modicon_M340_Premium_Quantum_Communication_Modules_Security_Notification.pdf&p_Doc_Ref=SEVD-2020-343-03
https://www.se.com/ww/en/work/support/cybersecurity/security-notifications.jsp

ФСТЭК России

Об авторе ФСТЭК России

Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Читать все записи автора ФСТЭК России

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *