CRITICAL🇬🇧 English

CVE-2017-6028

Słabo chronione dane uwierzytelniające w Schneider Electric Modicon M241/M251

CVSS 9.8v3.1pub. 2017-06-30upd. 2026-05-13

W sterownikach PLC Schneider Electric Modicon M241 i M251 dane logowania są przesyłane przez sieć zakodowane jedynie w Base64, co umożliwia ich przechwycenie. Podatność jest krytyczna, ponieważ przejęcie danych uwierzytelniających pozwala atakującemu uzyskać nieautoryzowany dostęp do interfejsu webowego urządzenia przemysłowego.

Pokaż oryginał (EN)

An Insufficiently Protected Credentials issue was discovered in Schneider Electric Modicon PLCs Modicon M241, all firmware versions, and Modicon M251, all firmware versions. Log-in credentials are sent over the network with Base64 encoding leaving them susceptible to sniffing. Sniffed credentials could then be used to log into the web application.

🤖 Analiza AI
Jak działa

Podczas logowania do aplikacji webowej sterownika PLC dane uwierzytelniające są przesyłane przez sieć z kodowaniem Base64. Base64 jest wyłącznie schematem kodowania, a nie szyfrowaniem — dowolna osoba podsłuchująca ruch sieciowy (sniffing) może w trywialny sposób zdekodować przechwycone dane i odczytać login oraz hasło w postaci jawnej. Uzyskane w ten sposób dane uwierzytelniające mogą następnie zostać użyte do zalogowania się do interfejsu webowego urządzenia.

Skutki

Atakujący, który przechwytuje ruch sieciowy w segmencie sieci, do którego należy sterownik PLC, może uzyskać pełny dostęp do interfejsu webowego urządzenia, co potencjalnie umożliwia przejęcie kontroli nad sterownikiem, modyfikację jego konfiguracji lub zakłócenie procesów przemysłowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICS-CERT Advisory ICSA-17-089-02). Dodatkowo zaleca się izolację sterowników PLC w dedykowanych segmentach sieci, ograniczenie dostępu sieciowego do urządzeń wyłącznie do zaufanych hostów oraz monitorowanie ruchu sieciowego w segmentach OT/ICS.

Kogo dotyczy

Schneider Electric Modicon M241 — wszystkie wersje firmware; Schneider Electric Modicon M251 — wszystkie wersje firmware.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicon M241

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M241 Firmware

    OS
    Schneider-Electric
    ≤ 4.0.3.20
  • Schneider Electric Modicon M251

    HW
    Schneider-Electric
    wszystkie wersje
  • Schneider Electric Modicon M251 Firmware

    OS
    Schneider-Electric
    ≤ 4.0.3.20
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-7487CRITICAL9.8PL ✓ten sam produkt

Niewystarczająca weryfikacja autentyczności danych w sterownikach Schneider Electric Modicon

CVE-2017-6026CRITICAL9.1PL ✓ten sam produkt

Słabe generowanie numerów sesji w Schneider Electric Modicon M241/M251

CVE-2021-22699HIGH7.5ten sam produkt

Improper Input Validation vulnerability exists in Modicon M241/M251 logic controllers firmware prior to V5.1.9...

CVE-2020-7488HIGH7.5ten sam produkt

A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists which could leak sensitive inf...

CVE-2019-6820HIGH8.2ten sam produkt

A CWE-306: Missing Authentication for Critical Function vulnerability exists which could cause a modification ...