V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-15798
CVE
Критический

В SIMATIC HMI Comfort Panels (включая варианты SIPLUS) (все версии < V16 Update 3a), SIMATIC HMI KTP Mobile Panels (все версии < V16 Update…

CVSS
9.8
Критический
EPSS
0.05
p91
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

В SIMATIC HMI Comfort Panels (включая варианты SIPLUS) (все версии < V16 Update 3a), SIMATIC HMI KTP Mobile Panels (все версии < V16 Update 3a), SINAMICS GH150 (все версии), SINAMICS GL150 (с опцией X30) (все версии), SINAMICS GM150 (с опцией X30) (все версии), SINAMICS SH150 (все версии), SINAMICS SL150 (все версии), SINAMICS SM120 (все версии), SINAMICS SM150 (все версии), SINAMICS SM150i (все версии) обнаружена уязвимость. Затронутые устройства с включенной службой telnet не требуют аутентификации для этой службы. Это может позволить удаленному злоумышленнику получить полный доступ к устройству. (ZDI-CAN-12046)

Теги · CWE
Без аутентификации
CWE-306
CAPEC-12
CAPEC-36
CAPEC-62
CAPEC-166
CAPEC-216
Затронутые продукты
Simatic_hmi_comfort_panels_firmwareSimatic_hmi_ktp_mobile_panels_firmwareSinamics_gh150_firmwareSinamics_gl150_firmwareSinamics_gm150_firmwareSinamics_sh150_firmwareSinamics_sl150_firmwareSinamics_sm120_firmwareSinamics_sm150_firmwareSinamics_sm150i_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.052 · p91
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
simatic_hmi_comfort_panels_firmware*Отслеживается
simatic_hmi_ktp_mobile_panels_firmware*Отслеживается
sinamics_gh150_firmware*Отслеживается
sinamics_gl150_firmware*Отслеживается
sinamics_gm150_firmware*Отслеживается
sinamics_sh150_firmware*Отслеживается
sinamics_sl150_firmware*Отслеживается
sinamics_sm120_firmware*Отслеживается
sinamics_sm150_firmware*Отслеживается
sinamics_sm150i_firmware*Отслеживается
Источники данных
CVE