Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-03751

CVSS: 6.5
26.02.2014

Уязвимость систем для сбора данных и контроля процессов промышленной автоматизации Schneider Electric StruxureWare SCADA Expert Vijeo Citect, Vijeo Citect, CitectSCADA, StruxureWare PowerSCADA Expert и PowerLogic SCADA, связанная с некорректной обработкой исключений, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость систем для сбора данных и контроля процессов промышленной автоматизации Schneider Electric StruxureWare SCADA Expert Vijeo Citect, Vijeo Citect, CitectSCADA, StruxureWare PowerSCADA Expert и PowerLogic SCADA связана с некорректной обработкой исключений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально сформированного сетевого пакета
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 26.02.2014
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения до актуальной версии

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-391 Unchecked Error Condition (CWE-391)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2013-2824 Schneider Electric StruxureWare SCADA Expert Vijeo Citect 7.40, Vijeo Citect 7.20 through 7.30SP1, CitectSCADA 7.20 through 7...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
6.5 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2013-2824
Вендор:
  • Schneider Electric
Тип ПО:
  • ПО программно-аппаратного средства АСУ ТП
  • Программное средство АСУ ТП
  • Средство АСУ ТП
Наименование ПО:
  • Citect SCADA
  • StruxureWare SCADA Expert Vijeo Citect
  • Vijeo Citect
  • StruxureWare PowerSCADA Expert
  • PowerLogic SCADA
Версия ПО:
  • 7.20 (Citect SCADA)
  • 7.30SP1 (Citect SCADA)
  • 7.40 (StruxureWare SCADA Expert Vijeo Citect)
  • от 7.20 до 7.30SP1 включительно (Vijeo Citect)
  • от 7.30 до 7.30SR1 включительно (StruxureWare PowerSCADA Expert)
  • от 7.20 до 7.20SR1 включительно (PowerLogic SCADA)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.