Modicon Modbus/TCP 程式設計函式程式碼存取

medium Nessus Plugin ID 23819

概要

A Modicon PLC Modbus TCP interface is listening on TCP port 502 and is accessible via proprietary function code 126.

說明

Modicon PLC Modbus TCP 介面正在 TCP 連接埠 502 上接聽,並可透過專屬函式程式碼 126 存取。能夠取得此裝置的網路存取權的攻擊者可對 PLC 邏輯重新程式設計,或以其他方式影響實體處理程序的完整性。

解決方案

Restrict incoming traffic on this port to authorized Modbus TCP clients.

Plugin 詳細資訊

嚴重性: Medium

ID: 23819

檔案名稱: scada_modbus_modicon_program.nbin

版本: 1.24

類型: remote

系列: SCADA

已發布: 2006/12/11

已更新: 2024/5/20

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

CVSS v3

風險因素: Medium

基本分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L