В функциональности разрешений на файлы данных, программ и функций Allen Bradley Micrologix 1400 Series B FRN 21.2 и более ранних версий обн…
В функциональности разрешений на файлы данных, программ и функций Allen Bradley Micrologix 1400 Series B FRN 21.2 и более ранних версий обнаружена уязвимость контроля доступа, допускающая эксплуатацию. Специально созданный пакет может вызвать операцию чтения или записи, что приведет к раскрытию конфиденциальной информации, изменению настроек или изменению логики лестницы. Злоумышленник может отправить неаутентифицированные пакеты, чтобы вызвать эту уязвимость. Требуемое состояние Keyswitch: REMOTE или PROG (также RUN для некоторых) Описание: Позволяет злоумышленнику включать SNMP, Modbus, DNP и любые другие функции в конфигурации канала. Также позволяет злоумышленникам изменять параметры сети, такие как IP-адрес, сервер имен и доменное имя.
| Продукт | Вендор | Статус |
|---|---|---|
| micrologix_1400_b_firmware | * | Отслеживается |