Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-2758

PUBLISHED 16.04.2025

CNA: icscert

Update

Обновлено: 14.11.2022
Passwords are not adequately encrypted during the communication process between all versions of LS Industrial Systems (LSIS) Co. Ltd LS Electric XG5000 software prior to V4.0 and LS Electric PLCs: all versions of XGK-CPUU/H/A/S/E prior to V3.50, all versions of XGI-CPUU/UD/H/S/E prior to V3.20, all versions of XGR-CPUH prior to V1.80, all versions of XGB-XBMS prior to V3.00, all versions of XGB-XBCH prior to V1.90, and all versions of XGB-XECH prior to V1.30. This would allow an attacker to identify and decrypt the password of the affected PLCs by sniffing the PLC’s communication traffic.

CWE

Идентификатор Описание
CWE-326 CWE-326: Inadequate Encryption Strength

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Доп. Информация

Product Status

XG5000
Product: XG5000
Vendor: LS Industrial Systems (LSIS) Co. Ltd LS Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All versions до V4.0 affected
PLC: XGB-XECH
Product: PLC: XGB-XECH
Vendor: LS Industrial Systems (LSIS) Co. Ltd LS Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All versions до V1.30 affected
PLC: XGB-XBCH
Product: PLC: XGB-XBCH
Vendor: LS Industrial Systems (LSIS) Co. Ltd LS Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All versions до V1.90 affected
PLC: XGB-XBMS
Product: PLC: XGB-XBMS
Vendor: LS Industrial Systems (LSIS) Co. Ltd LS Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All versions до V3.00 affected
PLC: XGR-CPUH
Product: PLC: XGR-CPUH
Vendor: LS Industrial Systems (LSIS) Co. Ltd LS Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All versions до V1.80 affected
PLC: XGI-CPUU/UD/H/S/E
Product: PLC: XGI-CPUU/UD/H/S/E
Vendor: LS Industrial Systems (LSIS) Co. Ltd LS Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All versions до V3.20 affected
PLC: XGK-CPUU/H/A/S/E
Product: PLC: XGK-CPUU/H/A/S/E
Vendor: LS Industrial Systems (LSIS) Co. Ltd LS Electric
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от All versions до V3.50 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 16.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.