Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-46141

PUBLISHED 02.08.2024

CNA: CERTVDE

Phoenix Contact: Automation Worx and classic line controllers prone to Incorrect Permission Assignment for Critical Resource

Обновлено: 14.12.2023
Incorrect Permission Assignment for Critical Resource vulnerability in multiple products of the PHOENIX CONTACT classic line allow an remote unauthenticated attacker to gain full access of the affected device.

CWE

Идентификатор Описание
CWE-732 Incorrect permission assignment for critical resource

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-08773 Уязвимость микропрограммного обеспечения контроллеров Phoenix Contact Automation Worx Software Suite, AXC 1050, AXC 1050 XC, AXC 3050, Config+, FC 350 PCI ETH, ILC1x0, ILC1x1, ILC 3xx, PC Worx, PC Worx Express, PC WORX RT BASIC, PC WORX SRT, RFC 430 ETH-IB, RFC 450 ETH-IB, RFC 460R PN 3TX, RFC 470S PN 3TX, RFC 480S PN 4TX, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить полный доступ к устройству

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Automation Worx Software Suite
Product: Automation Worx Software Suite
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
AXC 1050
Product: AXC 1050
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
AXC 1050 XC
Product: AXC 1050 XC
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
AXC 3050
Product: AXC 3050
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
Config+
Product: Config+
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
FC 350 PCI ETH
Product: FC 350 PCI ETH
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
ILC1x0
Product: ILC1x0
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
ILC1x1
Product: ILC1x1
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
ILC 3xx
Product: ILC 3xx
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
PC Worx
Product: PC Worx
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
PC Worx Express
Product: PC Worx Express
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
PC WORX RT BASIC
Product: PC WORX RT BASIC
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
PC WORX SRT
Product: PC WORX SRT
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
RFC 430 ETH-IB
Product: RFC 430 ETH-IB
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
RFC 450 ETH-IB
Product: RFC 450 ETH-IB
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
RFC 460R PN 3TX
Product: RFC 460R PN 3TX
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
RFC 470S PN 3TX
Product: RFC 470S PN 3TX
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
RFC 480S PN 4TX
Product: RFC 480S PN 4TX
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.