CODESYS WAGO WebVisu パスワード情報漏洩の脆弱性

medium Nessus プラグイン ID 77377

概要

リモートホストは、情報漏洩の脆弱性の影響を受けます。

説明

リモートホストは、WAGO Application コントローラーで、脆弱なバージョンの CODESYS WebVisu を実行しています。特別に細工されたリクエストを送信することで、デバイス上でユーザーのパスワード情報を抽出することができます。

ソリューション

ベンダーは、ソリューションをまだ提供していません。回避策として、plc ディレクトリにある「webvisu.jar」ファイルを削除してください。

参考資料

http://www.nessus.org/u?a5a0dfdc

プラグインの詳細

深刻度: Medium

ID: 77377

ファイル名: scada_codesys_webvisu_2_3_9_44.nbin

バージョン: Revision

タイプ: remote

ファミリー: SCADA

公開日: 2014/8/25

更新日: 2014/8/25

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:3s-smart_software_solutions:codesys_webvisu

必要な KB アイテム: installed_sw/CODESYS WebVisu

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2014/7/10

参照情報

BID: 68485