V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-23575
CVE
Средний

Уязвимость в недостаточном контроле доступа в продуктах CONPROSYS IoT Gateway позволяет удаленному аутентифицированному злоумышленнику обой…

CVSS
4.3
Средний
EPSS
0.01
p48
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость в недостаточном контроле доступа в продуктах CONPROSYS IoT Gateway позволяет удаленному аутентифицированному злоумышленнику обойти ограничения доступа и получить доступ к странице обслуживания сети, что может привести к получению сетевой информации о продукте. Затронутые продукты и версии: Шлюз M2M с прошивкой версии 3.7.10 и ранее (CPS-MG341-ADSC1-111, CPS-MG341-ADSC1-931, CPS-MG341G-ADSC1-111, CPS-MG341G-ADSC1-930 и CPS-MG341G5-ADSC1-931), Интегрированный тип контроллера M2M с прошивкой версии 3.7.6 и ранее (CPS-MC341-ADSC1-111, CPS-MC341-ADSC1-931, CPS-MC341-ADSC2-111, CPS-MC341G-ADSC1-110, CPS-MC341Q-ADSC1-111, CPS-MC341-DS1-111, CPS-MC341-DS11-111, CPS-MC341-DS2-911 и CPS-MC341-A1-111) и Настраиваемый тип контроллера M2M с прошивкой версии 3.8.8 и ранее (CPS-MCS341-DS1-111, CPS-MCS341-DS1-131, CPS-MCS341G-DS1-130, CPS-MCS341G5-DS1-130 и CPS-MCS341Q-DS1-131).

Теги · CWE
CWE-284
CAPEC-19
CAPEC-441
CAPEC-478
CAPEC-479
CAPEC-502
CAPEC-503
CAPEC-536
CAPEC-546
CAPEC-550
CAPEC-551
CAPEC-552
CAPEC-556
CAPEC-558
CAPEC-562
CAPEC-563
CAPEC-564
CAPEC-578
Затронутые продукты
Cps-mc341-a1-111_firmwareCps-mc341-adsc1-111_firmwareCps-mc341-adsc1-931_firmwareCps-mc341-adsc2-111_firmwareCps-mc341-ds1-111_firmwareCps-mc341-ds11-111_firmwareCps-mc341-ds2-911_firmwareCps-mc341g-adsc1-110_firmwareCps-mc341q-adsc1-111_firmwareCps-mcs341-ds1-111_firmwareCps-mcs341-ds1-131_firmwareCps-mcs341g-ds1-130_firmwareCps-mcs341g5-ds1-130_firmwareCps-mcs341q-ds1-131_firmwareCps-mg341-adsc1-111_firmwareCps-mg341-adsc1-931_firmwareCps-mg341g-adsc1-111_firmwareCps-mg341g-adsc1-930_firmwareCps-mg341g5-adsc1-931_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.007 · p48
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-552 · CWE-284
└ через CAPEC-558 · CWE-284
└ через CAPEC-552 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-478 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-19 · CWE-284
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cps-mc341-a1-111_firmware*Отслеживается
cps-mc341-adsc1-111_firmware*Отслеживается
cps-mc341-adsc1-931_firmware*Отслеживается
cps-mc341-adsc2-111_firmware*Отслеживается
cps-mc341-ds1-111_firmware*Отслеживается
cps-mc341-ds11-111_firmware*Отслеживается
cps-mc341-ds2-911_firmware*Отслеживается
cps-mc341g-adsc1-110_firmware*Отслеживается
cps-mc341q-adsc1-111_firmware*Отслеживается
cps-mcs341-ds1-111_firmware*Отслеживается
cps-mcs341-ds1-131_firmware*Отслеживается
cps-mcs341g-ds1-130_firmware*Отслеживается
cps-mcs341g5-ds1-130_firmware*Отслеживается
cps-mcs341q-ds1-131_firmware*Отслеживается
cps-mg341-adsc1-111_firmware*Отслеживается
cps-mg341-adsc1-931_firmware*Отслеживается
cps-mg341g-adsc1-111_firmware*Отслеживается
cps-mg341g-adsc1-930_firmware*Отслеживается
cps-mg341g5-adsc1-931_firmware*Отслеживается
Источники данных
CVE