Automation Direct CLICK PLC CPU Modules: C0-1x CPUs с версией прошивки до v3.00 не защищены от дополнительных подключений программного обес…
Automation Direct CLICK PLC CPU Modules: C0-1x CPUs с версией прошивки до v3.00 не защищены от дополнительных подключений программного обеспечения. Злоумышленник может подключиться к ПЛК, когда существующее соединение уже активно.
Продукт требует аутентификации, однако имеет альтернативный путь или канал, не требующий аутентификации.
https://cwe.mitre.org/data/definitions/288.html →Открыть в коллекции CWE →Злоумышленник формирует запрос к цели, в результате которого та выводит/индексирует содержимое каталога. Один из распространённых методов получения содержимого каталога в виде вывода состоит в формировании запроса, содержащего путь, оканчивающийся именем каталога, а не именем файла, поскольку многие приложения настроены на вывод списка содержимого каталога при получении такого запроса. Злоумышленник может использовать это для изучения структуры каталогов цели, а также для получения имён файлов. Это нередко позволяет обнаружить тестовые файлы, резервные копии, временные файлы, скрытые файлы, конфигурационные файлы, учётные записи пользователей, содержимое сценариев, а также соглашения об именовании — всё это злоумышленник может использовать для проведения дальнейших атак.
https://capec.mitre.org/data/definitions/127.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| c0-10are-d_firmware | * | Отслеживается |
| c0-10dd1e-d_firmware | * | Отслеживается |
| c0-10dd2e-d_firmware | * | Отслеживается |
| c0-10dre-d_firmware | * | Отслеживается |
| c0-11are-d_firmware | * | Отслеживается |
| c0-11dd1e-d_firmware | * | Отслеживается |
| c0-11dd2e-d_firmware | * | Отслеживается |
| c0-11dre-d_firmware | * | Отслеживается |
| c0-12are-1-d_firmware | * | Отслеживается |
| c0-12are-2-d_firmware | * | Отслеживается |
| c0-12are-d_firmware | * | Отслеживается |
| c0-12dd1e-1-d_firmware | * | Отслеживается |
| c0-12dd1e-2-d_firmware | * | Отслеживается |
| c0-12dd1e-d_firmware | * | Отслеживается |
| c0-12dd2e-1-d_firmware | * | Отслеживается |
| c0-12dd2e-2-d_firmware | * | Отслеживается |
| c0-12dd2e-d_firmware | * | Отслеживается |
| c0-12dre-1-d_firmware | * | Отслеживается |
| c0-12dre-2-d_firmware | * | Отслеживается |
| c0-12dre-d_firmware | * | Отслеживается |