V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-0779
CVE
Средний

Драйвер PLC в ServerMain.exe в Kepware KepServerEX 4 в Schneider Electric StruxureWare SCADA Expert ClearSCADA 2010 R2 build 71.4165, 2010 …

CVSS
6.8
Средний
EPSS
0.01
p70
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Драйвер PLC в ServerMain.exe в Kepware KepServerEX 4 в Schneider Electric StruxureWare SCADA Expert ClearSCADA 2010 R2 build 71.4165, 2010 R2.1 build 71.4325, 2010 R3 build 72.4560, 2010 R3.1 build 72.4644, 2013 R1 build 73.4729, 2013 R1.1 build 73.4832, 2013 R1.1a build 73.4903, 2013 R1.2 build 73.4955, и 2013 R2 build 74.5094 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (аварийное завершение приложения) через специально созданный файл OPF (также известный как файл проекта) [1][2]. Источники: - [1] http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-024-01 - [2] https://www.cisa.gov/news-events/ics-advisories/icsa-14-072-01

Теги · CWE
Удалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Clearscada
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:P
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.015 · p70
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
clearscada*Отслеживается
Источники данных
CVE