V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2023-38124
CVE
Высокий

Уязвимость Inductive Automation Ignition OPC UA Quick Client Task Scheduling Exposed Dangerous Function, позволяющая…

CVSS
8.8
Высокий
EPSS
0.54
p97
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость Inductive Automation Ignition OPC UA Quick Client Task Scheduling Exposed Dangerous Function, позволяющая удаленно выполнить код. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках Inductive Automation Ignition. Для эксплуатации этой уязвимости требуется аутентификация. Конкретный недостаток существует в сервере Ignition Gateway. Проблема возникает из-за раскрытия опасной функции. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте SYSTEM. Was ZDI-CAN-20541.

Теги · CWE
CWE-749
CAPEC-500
Затронутые продукты
Ignition < 8.1.26
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.538 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
ignition*Отслеживается
Источники данных
CVE
Связанные уязвимости