Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-38555

PUBLISHED 14.11.2024

CNA: jpcert

Обновлено: 26.07.2023
Authentication bypass vulnerability in Fujitsu network devices Si-R series and SR-M series allows a network-adjacent unauthenticated attacker to obtain, change, and/or reset configuration settings of the affected products. Affected products and versions are as follows: Si-R 30B all versions, Si-R 130B all versions, Si-R 90brin all versions, Si-R570B all versions, Si-R370B all versions, Si-R220D all versions, Si-R G100 V02.54 and earlier, Si-R G200 V02.54 and earlier, Si-R G100B V04.12 and earlier, Si-R G110B V04.12 and earlier, Si-R G200B V04.12 and earlier, Si-R G210 V20.52 and earlier, Si-R G211 V20.52 and earlier, Si-R G120 V20.52 and earlier, Si-R G121 V20.52 and earlier, and SR-M 50AP1 all versions.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-01895 Уязвимость веб-интерфейса управления сетевых устройств Fujitsu Si-R 30B, Si-R 130B, Si-R 90brin, Si-R570B, Si-R370B, Si-R220D. Si-R G100, Si-R G200, Si-R G100B, Si-R G110B, Si-R G200B. Si-R G210. Si-R G211, Si-R G120, Si-R G121, SR-M 50AP1, позволяющая нарушителю обойти процесс аутентификации

Доп. Информация

Product Status

Si-R 30B
Product: Si-R 30B
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
Si-R 130B
Product: Si-R 130B
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
Si-R 90brin
Product: Si-R 90brin
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
Si-R570B
Product: Si-R570B
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
Si-R370B
Product: Si-R370B
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
Si-R220D
Product: Si-R220D
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
Si-R G100
Product: Si-R G100
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V02.54 and earlier affected
Si-R G200
Product: Si-R G200
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V02.54 and earlier affected
Si-R G100B
Product: Si-R G100B
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V04.12 and earlier affected
Si-R G110B
Product: Si-R G110B
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V04.12 and earlier affected
Si-R G200B
Product: Si-R G200B
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V04.12 and earlier affected
Si-R G210
Product: Si-R G210
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V20.52 and earlier affected
Si-R G211
Product: Si-R G211
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V20.52 and earlier affected
Si-R G120
Product: Si-R G120
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V20.52 and earlier affected
Si-R G121
Product: Si-R G121
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии V20.52 and earlier affected
SR-M 50AP1
Product: SR-M 50AP1
Vendor: Fujitsu Limited
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 14.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 14.11.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.