V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-0754
CVE
Критический

Уязвимость обхода директорий в SchneiderWEB на модулях PLC Ethernet от Schneider Electric позволяет злоумышленникам получить доступ к произ…

CVSS
10.0
Критический
EPSS
0.09
p94
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Уязвимость обхода директорий в SchneiderWEB на модулях PLC Ethernet от Schneider Electric позволяет злоумышленникам получить доступ к произвольным ресурсам через специально сформированный HTTP-запрос. Рекомендуется применить обновление прошивки и следовать рекомендациям производителя. Источники: - [1] http://www.securityfocus.com/bid/70193 - [2] https://www.cisa.gov/news-events/ics-advisories/icsa-14-273-01 - [3] https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2014-260-01 Источники: - [1] http://www.securityfocus.com/bid/70193 - [2] https://www.cisa.gov/news-events/ics-advisories/icsa-14-273-01 - [3] https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2014-260-01

Теги · CWE
CWE-22
CAPEC-64
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-126
Затронутые продукты
171ccc96020_firmware171ccc96020c_firmware171ccc96030_firmware171ccc96030c_firmware171ccc98020_firmware171ccc98030_firmwareModicon_m340_bmxnoc0401_firmwareModicon_m340_bmxnoc0401_firmwareModicon_m340_bmxnoe0100_firmwareModicon_m340_bmxnoe0110_firmwareModicon_m340_bmxnoe0110_firmwareModicon_m340_bmxnoe0110h_firmwareModicon_m340_bmxnoe0110h_firmwareModicon_m340_bmxnor0200h_firmwareModicon_m340_bmxnor0200h_firmwareModicon_m340_bmxp342020_firmwareModicon_m340_bmxp342020_firmwareModicon_m340_bmxp342020h_firmwareModicon_m340_bmxp342020h_firmwareModicon_m340_bmxp3420302_firmware
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.090 · p94
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
171ccc96020_firmware*Отслеживается
171ccc96020c_firmware*Отслеживается
171ccc96030_firmware*Отслеживается
171ccc96030c_firmware*Отслеживается
171ccc98020_firmware*Отслеживается
171ccc98030_firmware*Отслеживается
modicon_m340_bmxnoc0401_firmware*Отслеживается
modicon_m340_bmxnoc0401_firmware*Отслеживается
modicon_m340_bmxnoe0100_firmware*Отслеживается
modicon_m340_bmxnoe0110_firmware*Отслеживается
modicon_m340_bmxnoe0110_firmware*Отслеживается
modicon_m340_bmxnoe0110h_firmware*Отслеживается
modicon_m340_bmxnoe0110h_firmware*Отслеживается
modicon_m340_bmxnor0200h_firmware*Отслеживается
modicon_m340_bmxnor0200h_firmware*Отслеживается
modicon_m340_bmxp342020_firmware*Отслеживается
modicon_m340_bmxp342020_firmware*Отслеживается
modicon_m340_bmxp342020h_firmware*Отслеживается
modicon_m340_bmxp342020h_firmware*Отслеживается
modicon_m340_bmxp3420302_firmware*Отслеживается
Показаны первые 20 из 73
Источники данных
CVE