V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-13814
CVE
Высокий

Выявлена уязвимость в SIMATIC HMI Comfort Panels 4" - 22" (все версии < V14), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (все версии < V14…

CVSS
8.8
Высокий
EPSS
0.02
p73
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Выявлена уязвимость в SIMATIC HMI Comfort Panels 4" - 22" (все версии < V14), SIMATIC HMI Comfort Outdoor Panels 7" & 15" (все версии < V14), SIMATIC HMI KTP Mobile Panels KTP400F, KTP700, KTP700F, KTP900 и KTP900F (все версии < V14), SIMATIC WinCC Runtime Advanced (все версии < V14), SIMATIC WinCC Runtime Professional (все версии < V14), SIMATIC WinCC (TIA Portal) (все версии < V14), SIMATIC HMI Classic Devices (TP/MP/OP/MP Mobile Panel) (все версии). Встроенный веб-сервер (порт 80/tcp и порт 443/tcp) уязвимых устройств может позволить злоумышленнику внедрять HTTP-заголовки. Злоумышленник должен обманом заставить действительного пользователя, прошедшего аутентификацию на устройстве, перейти по вредоносной ссылке, чтобы использовать уязвимость. На момент публикации консультации об общедоступной эксплуатации этой уязвимости безопасности ничего не было известно.

Теги · CWE
Без аутентификации
CWE-113
CAPEC-31
CAPEC-34
CAPEC-85
CAPEC-105
Затронутые продукты
Simatic_wincc_\(tia_portal\) < 14.0Simatic_wincc_runtime < 14.0
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p73
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-31 · CWE-113
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
simatic_hmi_comfort_outdoor_panels_firmware*Отслеживается
simatic_hmi_comfort_panels_firmware*Отслеживается
simatic_hmi_ktp_mobile_panels_ktp400f_firmware*Отслеживается
simatic_hmi_ktp_mobile_panels_ktp700_firmware*Отслеживается
simatic_hmi_ktp_mobile_panels_ktp700f_firmware*Отслеживается
simatic_hmi_ktp_mobile_panels_ktp900_firmware*Отслеживается
simatic_hmi_ktp_mobile_panels_ktp900f_firmware*Отслеживается
simatic_hmi_mp_firmware*Отслеживается
simatic_hmi_op_firmware*Отслеживается
simatic_hmi_tp_firmware*Отслеживается
simatic_wincc_(tia_portal)*Отслеживается
simatic_wincc_runtime*Отслеживается
Источники данных
CVE