İçeriğe atla
Noroxi
CVE-2020-25182· NVD / CVE Programı· CNA icscert

Rockwell Automation ISaGRAF5 Runtime Uncontrolled Search Path Element

Rockwell Automation ISaGRAF Runtime Versions 4.x and 5.x searches for and loads DLLs as dynamic libraries. Uncontrolled loading of dynamic libraries could allow a local, unauthenticated attacker to execute arbitrary code. This vulnerability only affects ISaGRAF Runtime when running on Microsoft Windows systems.

OrtaCVSS 6.7 · v3.1—İstismar yok Düzeltme kaydı yok

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin
Yayın
18 Mar 2022
Güncelleme
16 Haz 2026
EPSS
%0,4 · 36. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

26

İzleyin

Şimdilik düşük öncelik.

CVSS
26 / 40 · 6.7 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,4

CISA SSVC kararı

Sömürü
yok
Otomatikleştirilebilir
hayır
Teknik etki
tam

Vulnrichment: CISA'nın karar ağacı girdileri.

CNA ile NVD puanı

NVD
6,7
CNA · icscert
6,7
uyumlu

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Etkilenen sistemler

ÜreticiÜrün
schneider-electriceasergy t300 firmware
schneider-electriceasergy t300
schneider-electriceasergy c5 firmware
schneider-electriceasergy c5
schneider-electricmicom c264 firmware
schneider-electricmicom c264
schneider-electricpacis gtw firmware
schneider-electricpacis gtw
schneider-electricsaitel dp firmware
schneider-electricsaitel dp
schneider-electricepas gtw firmware
schneider-electricepas gtw

ve 19 kayıt daha

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • rockwellautomation aadvance controller1.40 dahil
  • rockwellautomation isagraf free runtime6.6.8 dahil
  • rockwellautomation isagraf runtime5.0 ve sonrası · 6.0 öncesi
  • rockwellautomation micro810 firmwaretüm sürümler
  • rockwellautomation micro820 firmwaretüm sürümler
  • rockwellautomation micro830 firmwaretüm sürümler
  • rockwellautomation micro850 firmwaretüm sürümler
  • rockwellautomation micro870 firmwaretüm sürümler
  • schneider-electric easergy c5 firmware1.1.0 öncesi
  • schneider-electric easergy t300 firmware2.7.1 dahil
  • schneider-electric epas gtw firmware6.4
  • schneider-electric micom c264 firmwared6.1 öncesi
  • schneider-electric pacis gtw firmware5.1
  • schneider-electric pacis gtw firmware5.2
  • schneider-electric pacis gtw firmware6.1
  • schneider-electric pacis gtw firmware6.3
  • schneider-electric saitel dp firmware11.06.21 dahil
  • schneider-electric saitel dr firmware11.06.12 dahil
  • schneider-electric scd2200 firmware10024 dahil
  • xylem multismart firmware3.2.0 öncesi

Üreticinin bildirdiği sürümler

Kaydı açan otorite (icscert) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Rockwell Automation ISaGRAF Runtime

    • 4.x, 5.xetkilenir

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2020-25176Rockwell Automation ISaGRAF5 Runtime Relative Path Traversal
    41Planlayın
  • CVE-2020-28215A CWE-862: Missing Authorization vulnerability exists in Easergy T300 (firmware 2.7 and older), that could cause a wide range of problems, i
    40Planlayın
  • CVE-2020-7561A CWE-306: Missing Authentication for Critical Function vulnerability exists in Easergy T300 (with firmware 2.7 and older) that could cause
    40Planlayın
  • CVE-2020-7512A CWE-1103: Use of Platform-Dependent Third Party Components with vulnerabilities vulnerability exists in Easergy T300 (Firmware version 1.5
    39İzleyin
  • CVE-2020-7508A CWE-307 Improper Restriction of Excessive Authentication Attempts vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older)
    39İzleyin
  • CVE-2020-25178Rockwell Automation ISaGRAF5 Runtime Cleartext Transmission of Sensitive Information
    36İzleyin

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Bu kayıt için kayıtlı bir düzeltme sürümü yok. Üretici bildirimleri için referanslara bakın.

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • Sisteme yerel erişimi olan biri tetikleyebilir.
  • Yönetici yetkisi gerekir.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
yüksek · veriler okunabilir
Bütünlük
yüksek · veri ya da yapılandırma değiştirilebilir
Erişilebilirlik
yüksek · hizmet durdurulabilir
Saldırı vektörü
Yerel
Karmaşıklık
Düşük
Gereken yetki
Yüksek
Kullanıcı etkileşimi
Gerekmez
Kapsam
Değişmez
Gizlilik etkisi
Yüksek
Bütünlük etkisi
Yüksek
Erişilebilirlik etkisi
Yüksek

CVSS vektörü

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

nvd-primary

Değişiklik günlüğü

Bu kayıtta izlenen alanlarda henüz değişiklik kaydı yok. Skor, KEV, istismar olgunluğu ve düzeltme durumu değiştiğinde burada görünür.

Referanslar

Tüm kayıtlar