Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-00258

CVSS: 7.5
27.10.2015

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Micrologix 1100 и Micrologix 1400, связанная с ошибками управления регистрационными данными, позволяющая нарушителю получить учетные данные пользователей

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Micrologix 1100 и Micrologix 1400 связана с отправкой учетных данных пользователей на веб-сервер методом HTTP GET. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить учетные данные пользователей
Статус уязвимости:
Потенциальная уязвимость
Информация об устранении отсутствует
Дата выявления: 27.10.2015
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения до более поздней версии:
https://compatibility.rockwellautomation.com/Pages/MultiProductDownload.aspx?Keyword=1766-Lxx&;crumb=112
Прочая информация: Сведения об уязвимости предоставлены исследователями ЗАО «Позитив Текнолоджиз»

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-255 Credentials Management

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-7899 An Information Exposure issue was discovered in Rockwell Automation Allen-Bradley MicroLogix 1100 programmable-logic controll...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:P/I:N/A:N
7.5 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2017-7899 PT-2017-52
Вендор:
  • Rockwell Automation Inc.
Тип ПО:
  • Средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
Наименование ПО:
  • Micrologix 1100 1763-L16AWA series A
  • Micrologix 1100 1763-L16AWA series B
  • Micrologix 1100 1763-L16BBB series A
  • Micrologix 1100 1763-L16BBB series B
  • Micrologix 1100 763-L16BWA series A
  • Micrologix 1100 763-L16BWA series B
  • Micrologix 1100 1763-L16DWD series A
  • Micrologix 1100 1763-L16DWD series B
  • Micrologix 1400 1766-L32AWA series A
  • Micrologix 1400 1766-L32AWA series B
  • Micrologix 1400 1766-L32BWA series A
  • Micrologix 1400 1766-L32BWA series B
  • Micrologix 1400 1766-L32BWAA series A
  • Micrologix 1400 1766-L32BWAA series B
  • Micrologix 1400 1766-L32BXB series A
  • Micrologix 1400 1766-L32BXB series B
  • Micrologix 1400 1766-L32BXBA series A
  • Micrologix 1400 1766-L32BXBA series B
  • Micrologix 1400 1766-L32AWAA series A
  • Micrologix 1400 1766-L32AWAA series B
Версия ПО:
  • до 16.00 включительно (Micrologix 1100 1763-L16AWA series A)
  • до 16.00 включительно (Micrologix 1100 1763-L16AWA series B)
  • до 16.00 включительно (Micrologix 1100 1763-L16BBB series A)
  • до 16.00 включительно (Micrologix 1100 1763-L16BBB series B)
  • до 16.00 включительно (Micrologix 1100 763-L16BWA series A)
  • до 16.00 включительно (Micrologix 1100 763-L16BWA series B)
  • до 16.00 включительно (Micrologix 1100 1763-L16DWD series A)
  • до 16.00 включительно (Micrologix 1100 1763-L16DWD series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32AWA series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32AWA series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32BWA series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32BWA series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32BWAA series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32BWAA series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32BXB series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32BXB series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32BXBA series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32BXBA series B)
  • до 16.00 включительно (Micrologix 1400 1766-L32AWAA series A)
  • до 16.00 включительно (Micrologix 1400 1766-L32AWAA series B)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.