Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2017-6021

PUBLISHED 16.09.2024

CNA: icscert

Обновлено: 15.05.2018
In Schneider Electric ClearSCADA 2014 R1 (build 75.5210) and prior, 2014 R1.1 (build 75.5387) and prior, 2015 R1 (build 76.5648) and prior, and 2015 R2 (build 77.5882) and prior, an attacker with network access to the ClearSCADA server can send specially crafted sequences of commands and data packets to the ClearSCADA server that can cause the ClearSCADA server process and ClearSCADA communications driver processes to terminate. A CVSS v3 base score of 7.5 has been assigned; the CVSS vector string is (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).

CWE

Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Доп. Информация

Product Status

ClearSCADA
Product: ClearSCADA
Vendor: Schneider Electric SE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2014 R1 (build 75.5210) and prior affected
Наблюдалось в версии 2014 R1.1 (build 75.5387) and prior affected
Наблюдалось в версии 2015 R1 (build 76.5648) and prior affected
Наблюдалось в версии 2015 R2 (build 77.5882) and prior affected
 

Ссылки

CVE Program Container

Обновлено: 05.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.