ProduktNPort IAW5000A-I/O Seria
NPort: Firmware wersja 2.1 lub niższa
Numer CVECVE-2020-25198
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
AktualizacjaTAK
OpisWbudowany WEB serwer ma nieprawidłowo zaimplementowane zabezpieczenia przed utrwaleniem sesji, co może umożliwić atakującemu uzyskanie dostępu do sesji i przejęcie jej przez kradzież plików cookie użytkownika.
  
Numer CVECVE-2020-25194
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
AktualizacjaTAK
OpisWbudowany WEB serwer  ma niewłaściwe zarządzanie uprawnieniami, co może pozwolić osobie atakującej z uprawnieniami użytkownika na wykonywanie żądań z uprawnieniami administratora.
  
Numer CVECVE-2020-25153
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AktualizacjaTAK
OpisWbudowana usługa internetowa nie wymaga od użytkowników posiadania silnych haseł.
  
Numer CVECVE-2020-25190
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
AktualizacjaTAK
OpisSerwer WWW przechowuje i przesyła dane uwierzytelniające usług innych firm w postaci zwykłego tekstu.
  
Numer CVECVE-2020-25196
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AktualizacjaTAK
OpisWbudowany serwer WEB umożliwia sesje SSH / Telnet, które mogą być narażone na ataki w celu ominięcia uwierzytelniania.
  
Numer CVECVE-2020-25192
Krytyczność5.3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
AktualizacjaTAK
OpisWbudowana usługa sieciowa umożliwia wyświetlanie poufnych informacji bez odpowiedniej autoryzacji.
Linkhttps://us-cert.cisa.gov/ics/advisories/icsa-20-287-01