Rockwell Automation MicroLogix 1100 PLC < Series B FRN 12.0 MitM 重放认证绕过

high Nessus 插件 ID 84568

简介

MicroLogix 1100 PLC 上运行的远程 Web 服务器受到认证绕过漏洞的影响。

描述

集成 Rockwell Automation MicroLogix 1100 PLC 的 Web 服务器固件版本低于系列 B FRN 12.0。因此,它受到因未能正确限制会话重放而导致的认证绕过漏洞的影响。中间人攻击者可通过 HTTP 流量利用会话回放攻击,从而绕过 Web 服务器的认证机制。

请注意 Nessus 并不试图利用此问题,而只依赖于自我报告的版本号。

解决方案

升级 MicroLogix 1100 PLC 固件至发行版本系列 B FRN 12.0 或更高版本。

另见

http://www.nessus.org/u?51abd53e

http://www.nessus.org/u?8764efc3

插件详情

严重性: High

ID: 84568

文件名: scada_rockwell_micrologix_1100_plc_mitm_470156.nbin

版本: 1.84

类型: remote

系列: SCADA

发布时间: 2015/7/7

最近更新时间: 2024/3/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:rockwellautomation:micrologix:1100

必需的 KB 项: SCADA/Rockwell Automation MicroLogix 1100 PLC Web Server

易利用性: No known exploits are available

补丁发布日期: 2012/7/18

漏洞发布日期: 2012/1/19

参考资料信息

CVE: CVE-2012-6440

BID: 57315

ICSA: 13-011-03