Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-01268

CVSS: 8.1
25.05.2018

Уязвимость модуля управления HTTP(S) программного обеспечения коммутатора Belden Hirschmann HiOS и Belden Hirschmann HiSecOS, позволяющая нарушителю получить несанкционированный доступ к конфендициальной информации

Уязвимость модуля управления HTTP(S) программного обеспечения коммутатора Belden Hirschmann HiOS и Belden Hirschmann HiSecOS связана с ошибками обработки запросов на аутентификацию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфендициальной информации, с помощью специально созданных HTTP-запросов.
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 25.05.2018
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:

Для Hirschmann HiOS версий RSP,RSPE, RSPS до 06.1.05 и выше;

Для Hirschmann HiOS версий RSPL, MSP, EES, EESX, GRS, OS, RED до 07.0.00 и выше;

Для Hirschmann HiSecOS EAGLE до 03.0.04 или 03.1.00

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных
CWE-287 CWE-287: Improper Authentication

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.6 HIGH 2.0 AV:N/AC:H/Au:N/C:C/I:C/A:C
8.1 HIGH 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

BSECV-2017-15
Вендор:
  • Belden Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Hirschmann HiOS
  • Hirschmann HiSecOS
Версия ПО:
  • RSP до 05.0.07 включительно (Hirschmann HiOS)
  • RSPE до 05.0.07 включительно (Hirschmann HiOS)
  • RSPS до 05.0.07 включительно (Hirschmann HiOS)
  • RSPL до 06.1.04 включительно (Hirschmann HiOS)
  • MSP 06.1.04 включительно (Hirschmann HiOS)
  • EES до 06.1.04 включительно (Hirschmann HiOS)
  • EESX 06.2.00 (Hirschmann HiOS)
  • GRS 06.2.00 (Hirschmann HiOS)
  • OS 06.2.00 (Hirschmann HiOS)
  • RED 06.2.00 (Hirschmann HiOS)
  • EAGLE до 03.0.02 включительно (Hirschmann HiSecOS)
ОС и аппаратные платформы:
  • Hirschmann HiOS (RSP до 05.0.07 включительно)
  • Hirschmann HiOS (RSPE до 05.0.07 включительно)
  • Hirschmann HiOS (RSPS до 05.0.07 включительно)
  • Hirschmann HiOS (RSPL до 06.1.04 включительно)
  • Hirschmann HiOS (MSP 06.1.04 включительно)
  • Hirschmann HiOS (EES до 06.1.04 включительно)
  • Hirschmann HiOS (EESX 06.2.00)
  • Hirschmann HiOS (GRS 06.2.00)
  • Hirschmann HiOS (OS 06.2.00)
  • Hirschmann HiOS (RED 06.2.00)
  • Hirschmann HiSecOS (EAGLE до 03.0.02 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.