ICS-CERT informuje o nowych podatnościach w produktach firmy Yokogawa. (P23-350)
cert.pse-online.pl 1 rok temu
Produkt
STARDOM FCN/FCJ: wersje od R1.01 do R4.31
Numer CVE
CVE-2023-5915
Krytyczność
5,3/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Opis
Luka ta może pozwolić osobie atakującej zdalnie na wywołanie stanu odmowy usługi w kontrolerze FCN/FCJ poprzez wysłanie spreparowanego pakietu. Podczas wysyłania pakietu nie można było uzyskać dostępu do strony głównej sterownika. W związku z tym nie są dostępne funkcje strony głównej konserwacji, zmiany konfiguracji, przeglądania logów itp. Ale działanie sterownika nie jest zatrzymywane przez warunek.