公開日:2020/11/11 最終更新日:2020/11/11
JVNVU#92857198
Schneider Electric 製 PLC Simulator for EcoStruxure Control Expert に複数の脆弱性
- バッファーオーバーフロー (CWE-120) - CVE-2020-7559
CVSS v3 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 基本値: 10.0 - プログラムの例外的な状態における不適切なチェック (CWE-754) - CVE-2020-7538
CVSS v3 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 基本値: 7.5 - 不正な認証 (CWE-863) - CVE-2020-28211
CVSS v3 CVSS:3.0/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N 基本値: 7.4 - 過度な認証試行の不適切な制限 (CWE-307) - CVE-2020-28212
CVSS v3 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H 基本値: 9.1 - ダウンロードしたコードの完全性検証不備 (CWE-494) - CVE-2020-28213
CVSS v3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H 基本値: 8.1
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
ベンダ | リンク |
Schneider Electric | EcoStruxure™ Control Expert |
Security Notification - PLC Simulator on EcoStruxure™ Control Expert |
-
ICS Advisory (ICSA-20-315-03)
Schneider Electric PLC Simulator for EcoStruxure Control Expert
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2020-7559 |
CVE-2020-7538 |
|
CVE-2020-28211 |
|
CVE-2020-28212 |
|
CVE-2020-28213 |
|
JVN iPedia |
|