Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-16231

PUBLISHED 16.04.2025

CNA: icscert

All Bachmann M1 System Processor Modules - Use of Password Hash with Insufficient Computational Effort

Обновлено: 19.05.2022
The affected Bachmann Electronic M-Base Controllers of version MSYS v1.06.14 and later use weak cryptography to protect device passwords. Affected controllers that are actively supported include MX207, MX213, MX220, MC206, MC212, MC220, and MH230 hardware controllers, and affected end-of-life controller include MC205, MC210, MH212, ME203, CS200, MP213, MP226, MPC240, MPC265, MPC270, MPC293, MPE270, and CPC210 hardware controllers. Security Level 0 is set at default from the manufacturer, which could allow an unauthenticated remote attacker to gain access to the password hashes. Security Level 4 is susceptible if an authenticated remote attacker or an unauthenticated person with physical access to the device reads and decrypts the password to conduct further attacks.

CWE

Идентификатор Описание
CWE-916 Password Hash With Insufficient Computational Effort

CVSS

Оценка Severity Версия Базовый вектор
7.2 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

M1 Hardware Controller MX207
Product: M1 Hardware Controller MX207
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MX213
Product: M1 Hardware Controller MX213
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MX220
Product: M1 Hardware Controller MX220
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MC206
Product: M1 Hardware Controller MC206
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MC212
Product: M1 Hardware Controller MC212
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MC220
Product: M1 Hardware Controller MC220
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MH230
Product: M1 Hardware Controller MH230
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MC205
Product: M1 Hardware Controller MC205
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MC210
Product: M1 Hardware Controller MC210
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MH212
Product: M1 Hardware Controller MH212
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller ME203
Product: M1 Hardware Controller ME203
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller CS200
Product: M1 Hardware Controller CS200
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MP213
Product: M1 Hardware Controller MP213
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MP226
Product: M1 Hardware Controller MP226
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MPC240
Product: M1 Hardware Controller MPC240
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MPC265
Product: M1 Hardware Controller MPC265
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MPC270
Product: M1 Hardware Controller MPC270
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MPC293
Product: M1 Hardware Controller MPC293
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller MPE270
Product: M1 Hardware Controller MPE270
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
M1 Hardware Controller CPC210
Product: M1 Hardware Controller CPC210
Vendor: Bachmann Electronic, GmbH
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от MSYS v1.06.14 до All* affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 16.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.