使用捕获-重放进行的认证绕过
CVE编号
CVE-2022-45789利用情况
暂无补丁情况
N/A披露时间
2023-01-31漏洞描述
A CWE-294: Authentication Bypass by Capture-replay vulnerability exists that could cause execution of unauthorized Modbus functions on the controller when hijacking an authenticated Modbus session. Affected Products: EcoStruxure™ Control Expert (All Versions), EcoStruxure™ Process Expert (Version V2020 & prior), Modicon M340 CPU (part numbers BMXP34*) (All Versions), Modicon M580 CPU (part numbers BMEP* and BMEH*) (All Versions), Modicon M580 CPU Safety (part numbers BMEP58*S and BMEH58*S) (All Versions)解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
|---|---|
| https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2023-010-06&p_en... |
受影响软件情况
| # | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
| 1 | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| 运行在以下环境 | |||||||||
| 应用 | schneider-electric | ecostruxure_control_expert | * | - | |||||
| 运行在以下环境 | |||||||||
| 应用 | schneider-electric | ecostruxure_process_expert | * | Up to (including) 2020 | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m340_bmxp341000 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m340_bmxp342000 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m340_bmxp342010 | * | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m340_bmxp3420102 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m340_bmxp342020 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m340_bmxp342020h | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m340_bmxp342030 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m340_bmxp3420302 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m340_bmxp3420302h | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m340_bmxp342030h | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmeh582040 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmeh582040c | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmeh582040s | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmeh584040 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmeh584040c | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmeh584040s | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmeh586040 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmeh586040c | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmeh586040s | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep581020 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep581020h | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep582020 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep582020h | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep582040 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep582040h | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep582040s | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep583020 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep583040 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep584020 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep584040 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep584040s | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep585040 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep585040c | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep586040 | - | - | |||||
| 运行在以下环境 | |||||||||
| 硬件 | schneider-electric | modicon_m580_bmep586040c | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
| CWE-ID | 漏洞类型 |
| CWE-294 | 使用捕获-重放进行的认证绕过 |
Exp相关链接
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!








评论