CODESYS WAGO WebVisu 密碼資訊洩漏弱點

medium Nessus Plugin ID 77377

概要

遠端主機受到資訊洩漏弱點的影響。

說明

遠端主機在 WAGO 應用程式控制器上執行的 CODESYS WebVisu 版本容易受到弱點影響。藉由傳送特製要求,就有可能擷取裝置上使用者的密碼資訊。

解決方案

供應商尚未提供解決方案。因應措施為刪除 plc 目錄中的「webvisu.jar」檔案。

另請參閱

http://www.nessus.org/u?a5a0dfdc

Plugin 詳細資訊

嚴重性: Medium

ID: 77377

檔案名稱: scada_codesys_webvisu_2_3_9_44.nbin

版本: Revision

類型: remote

系列: SCADA

已發布: 2014/8/25

已更新: 2014/8/25

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:3s-smart_software_solutions:codesys_webvisu

必要的 KB 項目: installed_sw/CODESYS WebVisu

可輕鬆利用: No known exploits are available

弱點發布日期: 2014/7/10

參考資訊

BID: 68485