Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-35534

PUBLISHED 16.09.2024

CNA: Hitachi Energy

Insufficient Security Control Vulnerability

Обновлено: 18.11.2021
Insufficient security control vulnerability in internal database access mechanism of Hitachi Energy Relion 670/650/SAM600-IO, Relion 650, GMS600, PWC600 allows attacker who successfully exploited this vulnerability, of which the product does not sufficiently restrict access to an internal database tables, could allow anybody with user credentials to bypass security controls that is enforced by the product. Consequently, exploitation may lead to unauthorized modifications on data/firmware, and/or to permanently disabling the product. This issue affects: Hitachi Energy Relion 670 Series 2.0 all revisions; 2.2.2 all revisions; 2.2.3 versions prior to 2.2.3.5. Hitachi Energy Relion 670/650 Series 2.1 all revisions. 2.2.0 all revisions; 2.2.4 all revisions; Hitachi Energy Relion 670/650/SAM600-IO 2.2.1 all revisions; 2.2.5 versions prior to 2.2.5.2. Hitachi Energy Relion 650 1.0 all revisions. 1.1 all revisions; 1.2 all revisions; 1.3 versions prior to 1.3.0.8; Hitachi Energy GMS600 1.3.0; 1.3.0.1; 1.2.0. Hitachi Energy PWC600 1.0.1 version 1.0.1.4 and prior versions; 1.1.0 version 1.1.0.1 and prior versions.

CWE

Идентификатор Описание
CWE-274 CWE-274: Improper Handling of Insufficient Privileges

CVSS

Оценка Severity Версия Базовый вектор
7.2 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Relion 670 Series
Product: Relion 670 Series
Vendor: Hitachi Energy
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0 all revisions affected
Наблюдалось в версии 2.2.2 all revisions affected
Наблюдалось в версиях от 2.2.3 до 2.2.3.5 affected
Relion 670/650 Series
Product: Relion 670/650 Series
Vendor: Hitachi Energy
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.2.0 all revisions affected
Наблюдалось в версии 2.2.4 all revisions affected
Наблюдалось в версии 2.1 all revisions affected
Relion 670/650/SAM600-IO
Product: Relion 670/650/SAM600-IO
Vendor: Hitachi Energy
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.2.1 all revisions affected
Наблюдалось в версиях от 2.2.5 до 2.2.5.2 affected
Relion 650
Product: Relion 650
Vendor: Hitachi Energy
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.1 all revisions affected
Наблюдалось в версии 1.2 all revisions affected
Наблюдалось в версии 1.0 all revisions affected
Наблюдалось в версиях от 1.3 до 1.3.0.8 affected
GMS600
Product: GMS600
Vendor: Hitachi Energy
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.3.0 affected
Наблюдалось в версии 1.3.1.0 1.3.0.1 affected
Наблюдалось в версии 1.2.0 affected
PWC600
Product: PWC600
Vendor: Hitachi Energy
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.0.1.4 affected
Наблюдалось до версии 1.1.0.1 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.