BDU:2023-03091
Оценки
EPSS
Процентиль: 0.0%
CVSS
Оценка CVSS: 9.8/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Неизменная (U)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Высокое (H)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Высокое (H)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Высокое (H)
Измеряет воздействие на доступность затронутого компонента
Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Complete
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Complete
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Complete
Измеряет воздействие на доступность затронутого компонента
Описание
Уязвимость микропрограммного обеспечения программируемых логических контроллеров WAGO CC100 и микропрограммного обеспечения сенсорных панелей WAGO Touch Panel 600 связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Связанные уязвимости
Эксплойты
Рекомендации
Источник: bdu
Использование рекомендаций:
https://cert.vde.com/en/advisories/VDE-2023-007/
Уязвимое ПО (9)
Тип: Конфигурация
Поставщик: wago kontakttechnik gmbh & co. kg
Продукт: pfc100
Операционная система: * *
{ "version_end_excluding": "FW22 Patch 1", "version_start_including": "FW20"}
Источник: bdu
Тип: Конфигурация
Поставщик: wago kontakttechnik gmbh & co. kg
Продукт: pfc100
Операционная система: * *
{ "version_exact": "FW23"}
Источник: bdu
Тип: Конфигурация
Поставщик: wago kontakttechnik gmbh & co. kg
Продукт: pfc200
Операционная система: * *
{ "version_end_including": "FW22", "version_start_including": "FW20"}
Источник: bdu
Тип: Конфигурация
Поставщик: wago kontakttechnik gmbh & co. kg
Продукт: pfc200
Операционная система: * *
{ "version_exact": "FW23"}
Источник: bdu
Тип: Конфигурация
Поставщик: wago kontakttechnik gmbh & co. kg
Продукт: touch panel 600 advanced
Операционная система: * *
{ "version_exact": "FW22"}
Источник: bdu
Тип: Конфигурация
Поставщик: wago kontakttechnik gmbh & co. kg
Продукт: touch panel 600 marine
Операционная система: * *
{ "version_exact": "FW22"}
Источник: bdu
Тип: Конфигурация
Поставщик: wago kontakttechnik gmbh & co. kg
Продукт: touch panel 600 standard
Операционная система: * *
{ "version_exact": "FW22"}
Источник: bdu
Тип: Конфигурация
Поставщик: wago kontakttechnik gmbh & co. kg
Продукт: wago compact controller cc100
Операционная система: * *
{ "version_end_excluding": "FW24"}
Источник: bdu
Тип: Конфигурация
Поставщик: wago kontakttechnik gmbh & co. kg
Продукт: wago edge controller
Операционная система: * *
{ "version_exact": "FW22"}
Источник: bdu