Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-01469

CVSS: 9.1
09.03.2022

Уязвимость микропрограммного обеспечения источников бесперебойного питания APC Smart-UPS серий SMT, SMC, SCL, SMX, SRT, SRTL, связанная с недостатками процедуры аутентификации, позволяющая нарушителю произвольно изменить поведение ИБП

Уязвимость микропрограммного обеспечения источников бесперебойного питания APC Smart-UPS серий SMT, SMC, SCL, SMX, SRT, SRTL связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, произвольно изменить поведение ИБП
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.03.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Использваоние рекомендаций:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-067-02

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-0715 A CWE-287: Improper Authentication vulnerability exists that could cause an attacker to arbitrarily change the behavior of th...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9.4 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:C/A:C
9.1 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-0715
Вендор:
  • Schneider Electric
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • SCL Series ID=1030
  • SCL Series ID=1036
  • SMT Series ID=18
  • SMT Series ID=1040
  • SMT Series ID=1031
  • SMC Series ID=1005
  • SMC Series ID=1007
  • SMC Series ID=1041
  • SMX Series ID=20
  • SMX Series ID=23
  • SRT Series ID=1010
  • SRT Series ID=1019
  • SRT Series ID=1025
  • SRT Series ID=1020
  • SRT Series ID=1021
  • SRT Series ID=1001
  • SRT Series ID=1013
  • SRT Series ID=1002
  • SRT Series ID=1014
  • SRT Series ID=1024
Версия ПО:
  • до 02.5 включительно (SCL Series ID=1030)
  • до 02.5 включительно (SCL Series ID=1036)
  • до 09.8 включительно (SMT Series ID=18)
  • до 01.2 включительно (SMT Series ID=1040)
  • до 03.1 включительно (SMT Series ID=1031)
  • до 14.1 включительно (SMC Series ID=1005)
  • до 11.0 включительно (SMC Series ID=1007)
  • до 01.1 включительно (SMC Series ID=1041)
  • до 10.2 включительно (SMX Series ID=20)
  • до 07.0 включительно (SMX Series ID=23)
  • до 08.3 включительно (SRT Series ID=1010)
  • до 08.3 включительно (SRT Series ID=1019)
  • до 08.3 включительно (SRT Series ID=1025)
  • до 10.4 включительно (SRT Series ID=1020)
  • до 12.2 включительно (SRT Series ID=1021)
  • до 05.1 включительно (SRT Series ID=1001)
  • до 05.1 включительно (SRT Series ID=1013)
  • до UPSa05.2 включительно (SRT Series ID=1002)
  • до UPSa05.2 включительно (SRT Series ID=1014)
  • до 01.0 включительно (SRT Series ID=1024)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.