Clorius Controls ISC SCADA 資訊洩漏

medium Nessus Plugin ID 66406

概要

遠端 SCADA 裝置受到資訊洩漏弱點的影響。

說明

Nessus 能夠取得遠端 Clorius Contols ISC SCADA 裝置上「/html/info.htm」的內容。此頁面可能包含敏感資訊,例如裝置的韌體版本、內部 IP 位址和 MAC 位址。

解決方案

目前尚未發現有可解決此問題的解決方案。建議隔離裝置,並避免其受到未受信任系統的遠端存取。

另請參閱

http://www.nessus.org/u?cbf809e7

Plugin 詳細資訊

嚴重性: Medium

ID: 66406

檔案名稱: scada_clorius_controls_info_disclosure.nbin

版本: 1.128

類型: remote

系列: SCADA

已發布: 2013/5/14

已更新: 2024/5/20

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: x-cpe:/h:clorius_controls:isc_scada

必要的 KB 項目: www/scada_clorius_controls_isc_scada

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2013/3/11

參考資訊

BID: 58800

ICS-ALERT: 13-091-02