Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-33873

PUBLISHED 21.11.2024

CNA: icscert

AVEVA Operations Control Logger Execution with Unnecessary Privileges

Обновлено: 15.11.2023
This privilege escalation vulnerability, if exploited, cloud allow a local OS-authenticated user with standard privileges to escalate to System privilege on the machine where these products are installed, resulting in complete compromise of the target machine.

CWE

Идентификатор Описание
CWE-250 The product performs an operation at a privilege level that is higher than the minimum level required, which creates new weaknesses or amplifies the consequences of other weaknesses.

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

SystemPlatform
Product: SystemPlatform
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 R2 SP1 P01 affected
Historian
Product: Historian
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 R2 SP1 P01 affected
Application Server
Product: Application Server
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 R2 SP1 P01 affected
InTouch
Product: InTouch
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 R2 SP1 P01 affected
Enterprise Licensing (formerly known as License Manager)
Product: Enterprise Licensing (formerly known as License Manager)
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.7.002 affected
Manufacturing Execution System (formerly known as Wonderware MES)
Product: Manufacturing Execution System (formerly known as Wonderware MES)
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 P01 affected
Recipe Management
Product: Recipe Management
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 R2 Update 1 Patch 2 affected
Batch Management
Product: Batch Management
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 SP1 affected
Edge (formerly known as Indusoft Web Studio)
Product: Edge (formerly known as Indusoft Web Studio)
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 R2 SP1 P01 affected
Worktasks (formerly known as Workflow Management)
Product: Worktasks (formerly known as Workflow Management)
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 U2 affected
Plant SCADA (formerly known as Citect)
Product: Plant SCADA (formerly known as Citect)
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 R2 Update 15 affected
Mobile Operator (formerly known as IntelaTrac Mobile Operator Rounds)
Product: Mobile Operator (formerly known as IntelaTrac Mobile Operator Rounds)
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 R1 affected
Communication Drivers Pack
Product: Communication Drivers Pack
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 R2 SP1 affected
Telemetry Server
Product: Telemetry Server
Vendor: AVEVA
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2020 R2 SP1 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 21.11.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.