V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-27389
CVE
Высокий

Недостаточная сила шифрования в продуктах CONPROSYS IoT Gateway позволяет удаленному аутентифицированному злоумышленнику с административным…

CVSS
7.2
Высокий
EPSS
0.01
p40
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Недостаточная сила шифрования в продуктах CONPROSYS IoT Gateway позволяет удаленному аутентифицированному злоумышленнику с административными правами применить специально разработанный файл обновления прошивки, изменить информацию, вызвать состояние отказа в обслуживании (DoS) и/или выполнить произвольный код. Затронутые продукты и версии следующие: M2M Gateway с прошивкой Вер.3.7.10 и более ранние (CPS-MG341-ADSC1-111, CPS-MG341-ADSC1-931, CPS-MG341G-ADSC1-111, CPS-MG341G-ADSC1-930 и CPS-MG341G5-ADSC1-931), M2M Controller Integrated Type с прошивкой Вер.3.7.6 и более ранние версии (CPS-MC341-ADSC1-111, CPS-MC341-ADSC1-931, CPS-MC341-ADSC2-111, CPS-MC341G-ADSC1-110, CPS-MC341Q-ADSC1-111, CPS-MC341-DS1-111, CPS-MC341-DS11-111, CPS-MC341-DS2-911 и CPS-MC341-A1-111), и M2M Controller Configurable Type с прошивкой Вер.3.8.8 и более ранние версии (CPS-MCS341-DS1-111, CPS-MCS341-DS1-131, CPS-MCS341G-DS1-130, CPS-MCS341G5-DS1-130 и CPS-MCS341Q-DS1-131).

Теги · CWE
CWE-326
CAPEC-20
CAPEC-112
CAPEC-192
Затронутые продукты
Cps-mc341-a1-111_firmwareCps-mc341-adsc1-111_firmwareCps-mc341-adsc1-931_firmwareCps-mc341-adsc2-111_firmwareCps-mc341-ds1-111_firmwareCps-mc341-ds11-111_firmwareCps-mc341-ds2-911_firmwareCps-mc341g-adsc1-110_firmwareCps-mc341q-adsc1-111_firmwareCps-mcs341-ds1-111_firmwareCps-mcs341-ds1-131_firmwareCps-mcs341g-ds1-130_firmwareCps-mcs341g5-ds1-130_firmwareCps-mcs341q-ds1-131_firmwareCps-mg341-adsc1-111_firmwareCps-mg341-adsc1-931_firmwareCps-mg341g-adsc1-111_firmwareCps-mg341g-adsc1-930_firmwareCps-mg341g5-adsc1-931_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p40
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-112 · CWE-326
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cps-mc341-a1-111_firmware*Отслеживается
cps-mc341-adsc1-111_firmware*Отслеживается
cps-mc341-adsc1-931_firmware*Отслеживается
cps-mc341-adsc2-111_firmware*Отслеживается
cps-mc341-ds1-111_firmware*Отслеживается
cps-mc341-ds11-111_firmware*Отслеживается
cps-mc341-ds2-911_firmware*Отслеживается
cps-mc341g-adsc1-110_firmware*Отслеживается
cps-mc341q-adsc1-111_firmware*Отслеживается
cps-mcs341-ds1-111_firmware*Отслеживается
cps-mcs341-ds1-131_firmware*Отслеживается
cps-mcs341g-ds1-130_firmware*Отслеживается
cps-mcs341g5-ds1-130_firmware*Отслеживается
cps-mcs341q-ds1-131_firmware*Отслеживается
cps-mg341-adsc1-111_firmware*Отслеживается
cps-mg341-adsc1-931_firmware*Отслеживается
cps-mg341g-adsc1-111_firmware*Отслеживается
cps-mg341g-adsc1-930_firmware*Отслеживается
cps-mg341g5-adsc1-931_firmware*Отслеживается
Источники данных
CVE