StruxureWare SCADA Expert ClearSCADA 远程安全绕过

medium Nessus 插件 ID 80359

简介

远程 Web 服务器受到认证绕过漏洞的影响。

描述

远程 Web 服务器是版本低于 2010 R3.2/2014 R1.1 的 StruxureWare SCADA Expert ClearSCADA(以前称为 Schneider Electric ClearSCADA),或者是 2013 R1 至 2013 R2.1 版本。因此,由于默认的来宾帐户不受限制,导致它受身份验证绕过漏洞的影响。

解决方案

变更默认策略并删除客户机帐户对 DBServer 的访问权限。

另见

http://www.nessus.org/u?4755812c

http://www.nessus.org/u?a8f8e976

插件详情

严重性: Medium

ID: 80359

文件名: scada_clearscada_remote_security_bypass.nbin

版本: 1.85

类型: remote

系列: SCADA

发布时间: 2015/1/5

最近更新时间: 2024/3/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:schneider-electric:clearscada, cpe:/a:schneider-electric:scada_expert_clearscada

易利用性: No known exploits are available

补丁发布日期: 2014/10/6

漏洞发布日期: 2014/10/6

参考资料信息

CVE: CVE-2014-5412

BID: 69840

ICSA: 14-259-01A