Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-00790

CVSS: 9.8
22.03.2018

Уязвимость FTP-сервера микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon Premium, Modicon Quantum, Modicon M340 и Modicon BMXNOR0200, позволяющая нарушителю получить доступ к устройству

Уязвимость FTP-сервера микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon Premium, Modicon Quantum, Modicon M340 и Modicon BMXNOR0200 связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к устройству
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 22.03.2018
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Отключение службы FTP (https://www.schneider-electric.com/en/download/document/SEVD-2018-081-01/)

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-798 Use of hard-coded credentials

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-7241 Hard coded accounts exist in Schneider Electric's Modicon Premium, Modicon Quantum, Modicon M340, and BMXNOR0200 controllers...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
9.8 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2018-7241 BID ID:103542 PT-2018-16
Вендор:
  • Schneider Electric
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • TSXP574634MC
  • TSXP576634M
  • TSXP57554MC
  • TSXP57554M
  • TSXP57454MC
  • TSXP57454M
  • TSXP573634MC
  • TSXP573634M
  • TSXP57354MC
  • TSXP57354M
  • TSXP572634M
  • TSXP57254M
  • TSXP57204MC
  • TSXP57204M
  • TSXP571634M
  • TSXP57154MC
  • TSXP57104MC
  • TSXP57104M
  • TSXH5744MC
  • TSXH5724MC
  • BMXP3420302H
  • BMXP342020H
  • BMXP342000
  • BMXNOR0200
  • 140CPU65260C
  • 140CPU65160S
  • 140CPU65160C
  • 140CPU65150C
  • 140CPU43412UC
  • 140CPU31110C
  • 140CPU31110
  • TSXP576634MC
  • TSXP575634MC
  • TSXP575634M
  • TSXP574634M
  • TSXP57304MC
  • TSXP57304M
  • TSXP572634MC
  • TSXP57254MC
  • TSXP571634MC
  • TSXP57154M
  • TSXH5744M
  • TSXP5724M
  • BMXP3420302CL
  • BMXP3420302
  • BMXP342020
  • BMXP3420102CL
  • BMXP3420102
  • BMXP341000H
  • BMXP341000
  • BMXNOR0200H
  • 140CPU65860C
  • 140CPU65860
  • 140CPU65260
  • 140CPU65160
  • 140CPU43412U
Версия ПО:
  • - (TSXP574634MC)
  • - (TSXP576634M)
  • - (TSXP57554MC)
  • - (TSXP57554M)
  • - (TSXP57454MC)
  • - (TSXP57454M)
  • - (TSXP573634MC)
  • - (TSXP573634M)
  • - (TSXP57354MC)
  • - (TSXP57354M)
  • - (TSXP572634M)
  • - (TSXP57254M)
  • - (TSXP57204MC)
  • - (TSXP57204M)
  • - (TSXP571634M)
  • - (TSXP57154MC)
  • - (TSXP57104MC)
  • - (TSXP57104M)
  • - (TSXH5744MC)
  • - (TSXH5724MC)
  • - (BMXP3420302H)
  • - (BMXP342020H)
  • - (BMXP342000)
  • - (BMXNOR0200)
  • - (140CPU65260C)
  • - (140CPU65160S)
  • - (140CPU65160C)
  • - (140CPU65150C)
  • - (140CPU43412UC)
  • - (140CPU31110C)
  • - (140CPU31110)
  • - (TSXP576634MC)
  • - (TSXP575634MC)
  • - (TSXP575634M)
  • - (TSXP574634M)
  • - (TSXP57304MC)
  • - (TSXP57304M)
  • - (TSXP572634MC)
  • - (TSXP57254MC)
  • - (TSXP571634MC)
  • - (TSXP57154M)
  • - (TSXH5744M)
  • - (TSXP5724M)
  • - (BMXP3420302CL)
  • - (BMXP3420302)
  • - (BMXP342020)
  • - (BMXP3420102CL)
  • - (BMXP3420102)
  • - (BMXP341000H)
  • - (BMXP341000)
  • - (BMXNOR0200H)
  • - (140CPU65860C)
  • - (140CPU65860)
  • - (140CPU65260)
  • - (140CPU65160)
  • - (140CPU43412U)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.