Существует CWE-640: Слабый механизм восстановления пароля для уязвимости забытого пароля, которая может привести к несанкционированному дос…
Существует CWE-640: Слабый механизм восстановления пароля для уязвимости забытого пароля, которая может привести к несанкционированному доступу в режиме чтения и записи к контроллеру при связи по Modbus. Затронутые продукты: EcoStruxure Control Expert, включая все версии Unity Pro (прежнее название EcoStruxure Control Expert) (V15.0 SP1 и более ранние версии), EcoStruxure Process Expert, включая все версии EcoStruxure Hybrid DCS (прежнее название EcoStruxure Process Expert) (V2021 и более ранние версии), Modicon M340 CPU (номера деталей BMXP34*) (V3.40 и более ранние версии), Modicon M580 CPU (номера деталей BMEP* и BMEH*) (V3.20 и более ранние версии).
Продукт содержит механизм, позволяющий пользователям восстанавливать или изменять пароли без знания исходного пароля, однако этот механизм является слабым.
https://cwe.mitre.org/data/definitions/640.html →Открыть в коллекции CWE →Злоумышленник использует функцию приложения, предназначенную для помощи пользователям в восстановлении забытых паролей, с целью получения доступа к системе с теми же привилегиями, что и у исходного пользователя. Как правило, механизмы восстановления паролей отличаются слабостью и ненадёжностью.
https://capec.mitre.org/data/definitions/50.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| ecostruxure_control_expert | * | Отслеживается |
| ecostruxure_process_expert | * | Отслеживается |
| modicon_m340_bmxp341000_firmware | * | Отслеживается |
| modicon_m340_bmxp342000_firmware | * | Отслеживается |
| modicon_m340_bmxp3420102_firmware | * | Отслеживается |
| modicon_m340_bmxp342010_firmware | * | Отслеживается |
| modicon_m340_bmxp342020_firmware | * | Отслеживается |
| modicon_m340_bmxp342020h_firmware | * | Отслеживается |
| modicon_m340_bmxp3420302_firmware | * | Отслеживается |
| modicon_m340_bmxp3420302h_firmware | * | Отслеживается |
| modicon_m340_bmxp342030_firmware | * | Отслеживается |
| modicon_m340_bmxp342030h_firmware | * | Отслеживается |
| modicon_m580_bmeh582040_firmware | * | Отслеживается |
| modicon_m580_bmeh582040c_firmware | * | Отслеживается |
| modicon_m580_bmeh582040s_firmware | * | Отслеживается |
| modicon_m580_bmeh584040_firmware | * | Отслеживается |
| modicon_m580_bmeh584040c_firmware | * | Отслеживается |
| modicon_m580_bmeh584040s_firmware | * | Отслеживается |
| modicon_m580_bmeh586040_firmware | * | Отслеживается |
| modicon_m580_bmeh586040c_firmware | * | Отслеживается |