Расширенный

Обход аутентификации

Обход аутентификации

22 августа 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
CENTUM VP (4.01.00, 4.03.00, 5.01.00, 5.04.20, 6.01.00, 6.07.11)
Описание
Уязвимость в централизованной  системе  управления  сигнализациями (CAMS) для станций оператора (HIS) CENTUM CS 3000 (включая CENTUM CS 3000 Small), CENTUM VP (включая CENTUM VP Small, Basic), B/M9000CS и B/M9000 VP позволяет злоумышленникам, действующим удаленно, обойти аутентификацию и отправить измененные пакеты коммуникации.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.yokogawa.com/
Ссылки