Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-0321

PUBLISHED 27.03.2025

CNA: INCIBE

Disclosure of Sensitive Information on Campbell Scientific Products

Обновлено: 25.01.2023
Campbell Scientific dataloggers CR6, CR300, CR800, CR1000 and CR3000 may allow an attacker to download configuration files, which may contain sensitive information about the internal network. From factory defaults, the mentioned datalogges have HTTP and PakBus enabled. The devices, with the default configuration, allow this situation via the PakBus port. The exploitation of this vulnerability may allow an attacker to download, modify, and upload new configuration files.

CWE

Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

CVSS

Оценка Severity Версия Базовый вектор
9.1 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Доп. Информация

Product Status

CR6
Product: CR6
Vendor: Campbell Scientific
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии all version affected
CR300
Product: CR300
Vendor: Campbell Scientific
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии all version affected
CR800
Product: CR800
Vendor: Campbell Scientific
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии all version affected
CR1000
Product: CR1000
Vendor: Campbell Scientific
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии all version affected
CR3000
Product: CR3000
Vendor: Campbell Scientific
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии all version affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.03.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc yes partial 2.0.3 27.03.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.