Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2014-00325

CVSS: 5.8
24.04.2014

Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику внедрить HTML-заголовки

Программное обеспечение программируемого логического контроллера Simatic S7-1200 содержит уязвимость, которая позволяет злоумышленнику внедрить HTML-заголовок в web-сервер устройства
Статус уязвимости:
Подтверждена в ходе исследований
Уязвимость устранена
Дата выявления: 24.04.2014
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения до версии 4.0

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-113 The product receives data from an HTTP agent/component (e.g., web server, proxy, browser, etc.), but it does not neutralize or incorrectly neutralizes CR and LF characters before the data is included in outgoing HTTP headers.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-2909 CRLF injection vulnerability in the integrated web server on Siemens SIMATIC S7-1200 CPU devices 2.x and 3.x allows remote at...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.8 MEDIUM 2.0 AV:N/AC:M/Au:N/C:N/I:P/A:P

Идентификаторы других систем описаний уязвимостей

CVE-2014-2909 OSVDB ID:106255
Вендор:
  • Siemens AG
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200
Версия ПО:
  • 3.0.0 (Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200)
  • 2.0 (Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200)
  • 3.0.2 (Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200)
ОС и аппаратные платформы:
  • Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200 (2.0)
  • Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200 (3.0)
  • Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200 (3.0.2)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.