Security Lab

Множественные уязвимости в ICONICS Product Suite

Дата публикации:21.01.2022
Всего просмотров:516
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:4
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
7.7 [CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.9 [CVSS:3.1/AV:A/AC:H/PR:H/UI:R/S:C/C:N/I:L/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2022-23127
CVE-2022-23128
CVE-2022-23129
CVE-2022-23130
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Повышение привилегий
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: GENESIS64
Hyper Historian
Energy AnalytiX
MobileHMI
ICONICS Suite
Уязвимые версии: GENESIS64 версии -, 10.96.2, 10.95.3, 10.97, 10.90
Hyper Historian версии -, 10.96.2, 10.95.3, 10.97, 10.90
Energy AnalytiX версии -, 10.96.2, 10.95.3, 10.97, 10.90
MobileHMI версии -, 10.96.2, 10.95.3, 10.97, 10.90
ICONICS Suite версии -, 10.96.2, 10.95.3, 10.97, 10.90
Описание:

Множественные уязвимости в ICONICS Product Suite

URL производителя: https://iconics.com/
Решение: Установите исправление с сайта производителя.
Ссылки: https://ics-cert.us-cert.gov/advisories/icsa-22-020-01
https://iconics.com/Support/CERT