Allgemein
scipID: 80924
Betroffen: Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0
Veröffentlicht: 13.02.2016
Risiko: kritisch
Erstellt: 13.02.2016
Eintrag: 67.3% komplett
Beschreibung
Eine Schwachstelle wurde in Tollgrade SmartGrid LightHouse Sensor Management System bis 4.1.0/5.0 gefunden. Sie wurde als kritisch eingestuft. Hierbei geht es um eine unbekannte Funktion. Durch Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Password) ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 13.02.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-0865 statt. Der Angriff kann über das Netzwerk passieren. Zur Ausnutzung ist eine einfache Authentisierung erforderlich. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.
Ein Upgrade auf die Version 5.1 vermag dieses Problem zu beheben. Schwachstellen ähnlicher Art sind dokumentiert unter 80922, 80923 und 80925.
CVSS
Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND) [?]
CPE
- cpe:/a:tollgrade:smartgrid_lighthouse_sensor_management_system:4.1.0
- cpe:/a:tollgrade:smartgrid_lighthouse_sensor_management_system:5.0
Exploiting
Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)
Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: SmartGrid LightHouse Sensor Management System 5.1
Timeline
13.02.2016 | Advisory veröffentlicht
13.02.2016 | VulDB Eintrag erstellt
13.02.2016 | VulDB Eintrag aktualisiert
Quellen
CVE: CVE-2016-0865 (mitre.org) (nvd.nist.org) (cvedetails.com)
SOCIAL SHARE CARD GENERATOR