Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-01268

CVSS: 8.1
25.05.2018

Уязвимость модуля управления HTTP(S) программного обеспечения коммутатора Belden Hirschmann HiOS и Belden Hirschmann HiSecOS, позволяющая нарушителю получить несанкционированный доступ к конфендициальной информации

Уязвимость модуля управления HTTP(S) программного обеспечения коммутатора Belden Hirschmann HiOS и Belden Hirschmann HiSecOS связана с ошибками обработки запросов на аутентификацию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфендициальной информации, с помощью специально созданных HTTP-запросов.
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 25.05.2018
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения:

Для Hirschmann HiOS версий RSP,RSPE, RSPS до 06.1.05 и выше;

Для Hirschmann HiOS версий RSPL, MSP, EES, EESX, GRS, OS, RED до 07.0.00 и выше;

Для Hirschmann HiSecOS EAGLE до 03.0.04 или 03.1.00

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-287 When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.6 HIGH 2.0 AV:N/AC:H/Au:N/C:C/I:C/A:C
8.1 HIGH 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

BSECV-2017-15
Вендор:
  • Belden Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Hirschmann HiOS
  • Hirschmann HiSecOS
Версия ПО:
  • RSP до 05.0.07 включительно (Hirschmann HiOS)
  • RSPE до 05.0.07 включительно (Hirschmann HiOS)
  • RSPS до 05.0.07 включительно (Hirschmann HiOS)
  • RSPL до 06.1.04 включительно (Hirschmann HiOS)
  • MSP 06.1.04 включительно (Hirschmann HiOS)
  • EES до 06.1.04 включительно (Hirschmann HiOS)
  • EESX 06.2.00 (Hirschmann HiOS)
  • GRS 06.2.00 (Hirschmann HiOS)
  • OS 06.2.00 (Hirschmann HiOS)
  • RED 06.2.00 (Hirschmann HiOS)
  • EAGLE до 03.0.02 включительно (Hirschmann HiSecOS)
ОС и аппаратные платформы:
  • Hirschmann HiOS (RSP до 05.0.07 включительно)
  • Hirschmann HiOS (RSPE до 05.0.07 включительно)
  • Hirschmann HiOS (RSPS до 05.0.07 включительно)
  • Hirschmann HiOS (RSPL до 06.1.04 включительно)
  • Hirschmann HiOS (MSP 06.1.04 включительно)
  • Hirschmann HiOS (EES до 06.1.04 включительно)
  • Hirschmann HiOS (EESX 06.2.00)
  • Hirschmann HiOS (GRS 06.2.00)
  • Hirschmann HiOS (OS 06.2.00)
  • Hirschmann HiOS (RED 06.2.00)
  • Hirschmann HiSecOS (EAGLE до 03.0.02 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.