V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2016-4531
CVE
Высокий

Rockwell Automation FactoryTalk EnergyMetrix до версии 2.20.00 не делает недействительными учетные данные после выхода из системы, что обле…

CVSS
7.3
Высокий
EPSS
0.21
p95
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Rockwell Automation FactoryTalk EnergyMetrix до версии 2.20.00 не делает недействительными учетные данные после выхода из системы, что облегчает удаленным злоумышленникам получение доступа посредством использования оставленной без присмотра рабочей станции.

Теги · CWE
Без аутентификации
CWE-285
CAPEC-1
CAPEC-5
CAPEC-13
CAPEC-17
CAPEC-39
CAPEC-45
CAPEC-51
CAPEC-59
CAPEC-60
CAPEC-76
CAPEC-77
CAPEC-87
CAPEC-104
CAPEC-127
CAPEC-402
CAPEC-647
CAPEC-668
Затронутые продукты
Factorytalk_energrymetrix ≤ 2.10.00
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.210 · p95
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
factorytalk_energrymetrix*Отслеживается
Источники данных
CVE