V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2022-31479
CVE
КритическийПодтвержденаЭксплойт есть

Не прошедший проверку подлинности злоумышленник может обновить имя хоста …

CVSS
9.8
Критический
EPSS
0.09
p92
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Не прошедший проверку подлинности злоумышленник может обновить имя хоста специально созданным именем, которое позволит выполнять команды оболочки во время основного процесса сбора. Эта уязвимость влияет на продукты на основе HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502 и EP4502, которые содержат версии прошивки до 1.302 для серии LP и 1.296 для серии EP. Злоумышленник с таким уровнем доступа к устройству может отслеживать все сообщения, отправляемые на это устройство и с него, изменять встроенные реле, изменять файлы конфигурации или вызывать нестабильность устройства. Внедренные команды выполняются только во время запуска или при использовании небезопасных вызовов, касающихся имени хоста. Это позволяет злоумышленнику получить удаленный доступ к устройству и сделать свою настойчивость постоянной, изменив файловую систему.

Теги · CWE
Без аутентификации
CWE-693
CAPEC-1
CAPEC-17
CAPEC-20
CAPEC-22
CAPEC-36
CAPEC-51
CAPEC-57
CAPEC-59
CAPEC-65
CAPEC-74
CAPEC-87
CAPEC-107
CAPEC-127
CAPEC-237
CAPEC-477
CAPEC-480
CAPEC-668
Затронутые продукты
Ep4502_firmwareLenels2_lnl-4420_firmwareLenels2_lnl-x2210_firmwareLenels2_lnl-x2220_firmwareLenels2_lnl-x3300_firmwareLenels2_lnl-x4420_firmwareLenels2_s2-lp-1501_firmwareLenels2_s2-lp-1502_firmwareLenels2_s2-lp-2500_firmwareLenels2_s2-lp-4502_firmwareLp1501_firmwareLp1502_firmwareLp2500_firmwareLp4502_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.091 · p92
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
CVE-2022-31479
github-poc · https://github.com/realyme/CVE-2022-31479-test
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
ep4502_firmware*Отслеживается
lenels2_lnl-4420_firmware*Отслеживается
lenels2_lnl-x2210_firmware*Отслеживается
lenels2_lnl-x2220_firmware*Отслеживается
lenels2_lnl-x3300_firmware*Отслеживается
lenels2_lnl-x4420_firmware*Отслеживается
lenels2_s2-lp-1501_firmware*Отслеживается
lenels2_s2-lp-1502_firmware*Отслеживается
lenels2_s2-lp-2500_firmware*Отслеживается
lenels2_s2-lp-4502_firmware*Отслеживается
lp1501_firmware*Отслеживается
lp1502_firmware*Отслеживается
lp2500_firmware*Отслеживается
lp4502_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости