Honeywell FALCON XL Web 控制器多种漏洞

high Nessus 插件 ID 77375

简介

远程主机受到多种漏洞的影响。

描述

远程主机为 Honeywell FALCON XL Web SCADA 控制器,该控制器正在运行的固件版本受到以下漏洞的影响:

- 可在未进行身份验证以确定用户的密码哈希的情况下访问更改密码页面,这可使远程攻击者能够获取管理访问权限。(CVE-2014-2717)

- 设备上的 Web 服务器受到多个跨站脚本漏洞的影响。(CVE-2014-3110)

解决方案

请联系供应商获取最新的可用更新。

另见

https://ics-cert.us-cert.gov/advisories/ICSA-14-175-01

插件详情

严重性: High

ID: 77375

文件名: scada_xlweb_2_2_11.nbin

版本: 1.67

类型: remote

系列: SCADA

发布时间: 2014/8/25

最近更新时间: 2024/3/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.6

时间分数: 6

矢量: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/h:honeywell:falcon_xlweb_xlwebexe

必需的 KB 项: Host/XLWeb/xlweb-version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/7/23

漏洞发布日期: 2014/7/23

参考资料信息

CVE: CVE-2014-2717, CVE-2014-3110

BID: 68837, 68838