Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-02702

CVSS: 10
15.11.2024

Уязвимость микропрограммного обеспечения контроллера Wiren Board, связанная с отсутствием аутентификации к критичному веб-сервису, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Уязвимость микропрограммного обеспечения контроллера Wiren Board связана с отсутствием возможности аутентификации к критичному веб-сервису. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.11.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Обновление программного обеспечения WB8 до версии 202501301058 или выше
Обновление программного обеспечения WB7 до версии 202501301119 или выше
Обновление программного обеспечения WB6 до версии 202501301119 или выше
Обновление программного обеспечения WB6 до версии 202501301120 или выше
Прочая информация: Уязвимость выявлена исследователями: Илья Карпов, Георгий Здобнов и Константин Зубченко (BI.ZONE)

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
10 CRITICAL 3.0 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Вендор:
  • ООО «Оборудование для Автоматизации»
Тип ПО:
  • Сетевое средство
  • Микропрограммный код
Наименование ПО:
  • Wiren Board WB8
  • Wiren Board WB7
  • Wiren Board WB6
  • Wiren Board WB67
Версия ПО:
  • до 202501301058 (Wiren Board WB8)
  • до 202501301119 (Wiren Board WB7)
  • до 202501301119 (Wiren Board WB6)
  • до 202501301120 (Wiren Board WB67)
ОС и аппаратные платформы:
  • Debian GNU/Linux (-)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.