Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-47614

PUBLISHED 03.09.2024

CNA: Kaspersky

Обновлено: 10.11.2023
A CWE-200: Exposure of Sensitive Information to an Unauthorized Actor vulnerability exists in Telit Cinterion BGS5, Telit Cinterion EHS5/6/8, Telit Cinterion PDS5/6/8, Telit Cinterion ELS61/81, Telit Cinterion PLS62 that could allow a local, low privileged attacker to disclose hidden virtual paths and file names on the targeted system.

CWE

Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-03900 Уязвимость микропрограммного обеспечения модемов Telit Cinterion, связанная с раскрытием информации, позволяющая нарушителю получить информацию о скрытых виртуальных путях и именах файлов

CVSS

Оценка Severity Версия Базовый вектор
3.3 LOW 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Доп. Информация

Product Status

BGS5
Product: BGS5
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 2.000 ARN 01.001.08 affected
EHS5-E
Product: EHS5-E
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 4.013 ARN 01.000.06 affected
EHS5-US
Product: EHS5-US
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 4.000 affected
EHS5-US Rel.4
Product: EHS5-US Rel.4
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 4.013 ARN 01.000.06 affected
EHS6
Product: EHS6
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 2.000 affected
EHS6 Rel.2
Product: EHS6 Rel.2
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 2.000 ARN 00.000.20 affected
EHS6 Rel.3
Product: EHS6 Rel.3
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 3.001 ARN 00.000.49 affected
EHS6 Rel.4
Product: EHS6 Rel.4
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 4.013 ARN 01.000.06 affected
EHS6-A Rel.4
Product: EHS6-A Rel.4
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 4.013 ARN 01.000.06 affected
EHS8
Product: EHS8
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 3.011 ARN 00.000.60 affected
EHS8 Rel.4
Product: EHS8 Rel.4
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 4.013 ARN 01.000.06 affected
ELS61-AUS
Product: ELS61-AUS
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 1.000 affected
ELS61-AUS Rel.1
Product: ELS61-AUS Rel.1
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 1.004 ARN 00.003.01 affected
ELS61-AUS Rel.1 MR
Product: ELS61-AUS Rel.1 MR
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 1.005 ARN 00.005.01 affected
ELS61-E
Product: ELS61-E
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 1.000 affected
ELS61-E Rel.1
Product: ELS61-E Rel.1
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 1.000 ARN 00.030.01 affected
ELS61-E Rel.1 MR
Product: ELS61-E Rel.1 MR
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 1.000 ARN 00.032.02 affected
ELS61-E Rel.2
Product: ELS61-E Rel.2
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 2.000 ARN 01.000.03 affected
ELS61-E Rel.2
Product: ELS61-E Rel.2
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 2.000 ARN 01.000.03 affected
ELS61-E2 Rel.1
Product: ELS61-E2 Rel.1
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 1.000 ARN 00.026.01 affected
ELS61-E2 Rel.1 MR
Product: ELS61-E2 Rel.1 MR
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 1.000 ARN 00.032.02 affected
ELS61-US Rel.1 MR
Product: ELS61-US Rel.1 MR
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 1.01 ARN 00.028.01 affected
ELS61-US Rel.2
Product: ELS61-US Rel.2
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 2.012 ARN 01.000.05 affected
ELS81-E
Product: ELS81-E
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 4.000 affected
ELS81-E Rel.1
Product: ELS81-E Rel.1
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 4.000 ARN 01.000.05 affected
ELS81-E Rel.1.1
Product: ELS81-E Rel.1.1
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 5.001 ARN 01.000.04 affected
ELS81-US
Product: ELS81-US
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 5.012 affected
ELS81-US Rel.1.1
Product: ELS81-US Rel.1.1
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 5.012 ARN 01.000.05 affected
PDS5-E
Product: PDS5-E
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 3.001 affected
PDS5-E Rel.1
Product: PDS5-E Rel.1
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 3.001 ARN 00.000.32 affected
PDS5-E Rel.4
Product: PDS5-E Rel.4
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 4.013 ARN 01.000.06 affected
PDS5-US
Product: PDS5-US
Vendor: Telit Cinterion
Default status: affected
PDS6
Product: PDS6
Vendor: Telit Cinterion
Default status: affected
PDS8
Product: PDS8
Vendor: Telit Cinterion
Default status: affected
PLS62-W
Product: PLS62-W
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 2.01 affected
PLS62-W Rel.1
Product: PLS62-W Rel.1
Vendor: Telit Cinterion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 2.01 ARN 01.000.05 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 03.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 03.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.