DNP3 二进制输入访问远程信息泄露

medium Nessus 插件 ID 23809

简介

It is possible to read binary inputs using DNP3 from RTU/IED.

描述

DNP3 应用层功能代码 1(读取)允许跨网络读取对象值。二进制输入设置通常会映射到处于打开或关闭状态的中继或者其他传感器。

读取二进制输入的功能可能会帮助攻击者对系统进行分析。

解决方案

Restrict access to TCP port 20000.

插件详情

严重性: Medium

ID: 23809

文件名: scada_dnp3_readbinary.nbin

版本: 1.74

类型: remote

系列: SCADA

发布时间: 2006/12/11

最近更新时间: 2024/3/19

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N