ThingWorx Kepware Server DoS (CS423892)

medium Nessus Plugin ID 206276

概要

遠端 Windows 主機上安裝的應用程式受到一個拒絕服務弱點影響。

說明

對使用 ControlLogix 通訊協定通訊的裝置執行線上標籤產生時,攔截式攻擊者或未正確設定的裝置可傳送回應,導致資源配置不受限製或不受管制。這可造成拒絕服務情形並使 Kepware 應用程式損毀。
根據預設,這些功能處於關閉狀態,但仍可供認可及需要其優勢的使用者存取。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

請參閱廠商公告

另請參閱

https://www.ptc.com/en/support/article/CS423892

Plugin 詳細資訊

嚴重性: Medium

ID: 206276

檔案名稱: thingworx_kepware_server_CS423892.nasl

版本: 1.2

類型: local

代理程式: windows

系列: Windows

已發布: 2024/8/28

已更新: 2024/8/29

組態: 啟用 Paranoid 模式

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.1

CVSS v2

風險因素: Medium

基本分數: 4.6

時間分數: 3.4

媒介: CVSS2#AV:A/AC:H/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2024-6098

CVSS v3

風險因素: Medium

基本分數: 5.3

時間分數: 4.6

媒介: CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:ptc:thingworx_kepware_server

必要的 KB 項目: installed_sw/ThingWorx Kepware Server, SMB/Registry/Enumerated, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2024/8/15

弱點發布日期: 2024/8/15

參考資訊

CVE: CVE-2024-6098

IAVB: 2024-B-0120