漏洞标题
N/A
漏洞描述信息
SICK SIM1004 Partnumber 1098148 的固件版本 <2.0.0> 上的密码恢复漏洞允许无特权的远程攻击者通过调用密码恢复机制方法访问被定义为可恢复的用户级别。这会导致他们在系统中的权限增加,从而影响系统的保密性完整性和可用性。通过利用这个漏洞,攻击者可以重复地取得成功。建议的解决方案是尽快将固件更新到版本 >= 2.0.0(在 SICK 支持门户中可用)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Password recovery vulnerability in SICK SIM1004 Partnumber 1098148 with firmware version <2.0.0 allows an unprivileged remote attacker to gain access to the userlevel defined as RecoverableUserLevel by invocating the password recovery mechanism method. This leads to an increase in their privileges on the system and thereby affecting the confidentiality integrity and availability of the system. An attacker can expect repeatable success by exploiting the vulnerability. The recommended solution is to update the firmware to a version >= 2.0.0 as soon as possible (available in SICK Support Portal).
CVSS信息
N/A
漏洞类别
关键功能的认证机制缺失
漏洞标题
SICK SIM Series 访问控制错误漏洞
漏洞描述信息
SICK SIM Series是德国西克(SICK)公司的一系列传感器集成机。 SICK SIM1004 Partnumber 1098148版本(固件2.0.0之前的版本)存在访问控制错误漏洞,该漏洞源于其允许无权限的远程攻击者通过调用密码恢复机制方法访问定义为RecoverableUserLevel的用户级别。
CVSS信息
N/A
漏洞类别
授权问题