Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Rockwell MicroLogix bis 1766-L32BXBA SNMP Service Default Credentials schwache Authentisierung

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Rockwell MicroLogix bis 1766-L32BXBA SNMP Service Default Credentials schwache Authentisierung


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In Rockwell MicroLogix bis 1766-L32BXBA wurde eine kritische Schwachstelle ausgemacht. Es geht um eine unbekannte Funktion der Komponente SNMP Service. Durch Beeinflussen mit einer unbekannten Eingabe kann eine schwache Authentisierung-Schwachstelle (Default Credentials) ausgenutzt werden. Auswirkungen hat dies auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 24.08.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-5645 geführt. Sie ist leicht ausnutzbar. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar. Ein Exploit zur Schwachstelle wird momentan etwa USD $1k-$2k kosten.

Mit der Einstellung kann das Problem adressiert werden.

CVSSv3

Base Score: 7.3 [?]
Temp Score: 7.1 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:X/RL:W/RC:X [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 7.5 (CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P) [?]
Temp Score: 7.1 (CVSS2#E:ND/RL:W/RC:ND) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Schwache Authentisierung
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Config
Status: Workaround
0-Day Time: 0 Tage seit gefunden

Timeline

24.08.2016 Advisory veröffentlicht
24.08.2016 VulDB Eintrag erstellt
24.08.2016 VulDB letzte Aktualisierung

Quellen


CVE: CVE-2016-5645 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 24.08.2016
Eintrag: 72.2% komplett
...













📌 Rockwell MicroLogix 1100/MicroLogix 1400 Lockout schwache Authentisierung


📈 73.94 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Policy schwache Authentisierung


📈 73.94 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Log Credentials information disclosure


📈 63.85 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Log Credentials Information Disclosure


📈 63.85 Punkte

📌 CVE-2022-3166 | Rockwell Automation MicroLogix 1100/MicroLogix 1400 TCP Packet denial of service


📈 58.58 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Nonce Reuse privilege escalation


📈 55.83 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 TCP Initial Sequence Number Hijacking spoofing


📈 55.83 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Policy weak authentication


📈 55.83 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Lockout weak authentication


📈 55.83 Punkte

📌 CVE-2022-46670 | Rockwell Automation MicroLogix 1100/MicroLogix 1400 Embedded Webserver cross site scripting


📈 55.83 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 TCP Initial Sequence Number Hijacking Spoofing


📈 55.83 Punkte

📌 Rockwell MicroLogix 1100/MicroLogix 1400 Nonce Reuse erweiterte Rechte


📈 55.83 Punkte

📌 Cisco Small Business 220 bis 1.0.1.0 SNMP Service Default Credentials schwache Authentisierung


📈 53.37 Punkte

📌 Cisco Small Business 220 bis 1.0.1.0 SNMP Service Default Credentials schwache Authentisierung


📈 53.37 Punkte

📌 Rockwell Automation Allen-Bradley MicroLogix schwache Verschlüsselung


📈 43.81 Punkte

📌 Juniper Contrail Service Orchestration bis 3.x Grafana Service Default Credentials schwache Authentisierung


📈 43.14 Punkte

📌 Juniper Contrail Service Orchestration bis 3.x Grafana Service Default Credentials schwache Authentisierung


📈 43.14 Punkte

📌 Juniper Contrail Service Orchestration bis 3.2.x Cassandra Service Default Credentials schwache Authentisierung


📈 43.14 Punkte

📌 Juniper Contrail Service Orchestration bis 3.2.x Cassandra Service Default Credentials schwache Authentisierung


📈 43.14 Punkte

📌 Juniper Contrail Service Orchestration bis 3.2.x KeyStore Service Default Credentials schwache Authentisierung


📈 43.14 Punkte

📌 Siemens SICAM PAS bis 7.x Port 2638 Service Default Credentials schwache Authentisierung


📈 40.38 Punkte

📌 Solarwinds Log & Event Manager bis 6.3.0 HF3 SSH Service Default Credentials schwache Authentisierung


📈 40.38 Punkte

📌 D-Link DIR-850L bis FW208WWb02 Telnet Service password Default Credentials schwache Authentisierung


📈 40.38 Punkte

📌 Schneider Electric U.motion Builder bis 1.2.1 Web Service Default Credentials schwache Authentisierung


📈 40.38 Punkte

📌 CVE-2016-6295 | PHP up to 5.5.37/5.6.23/7.0.8 SNMP ext/snmp/snmp.c use after free (Nessus ID 119979 / ID 175796)


📈 38.96 Punkte

📌 Rockwell Automation Allen-Bradley MicroLogix 1100 bis 15.000 Web Request Handler Stack-Based Pufferüberlauf


📈 38.85 Punkte

📌 Rockwell Automation Allen-Bradley MicroLogix 1100 bis 15.000 Web Request Handler Stack-Based Pufferüberlauf


📈 38.85 Punkte

📌 Rockwell Automation Allen-Bradley MicroLogix 1400 bis 21.002 Stack-based Pufferüberlauf


📈 38.85 Punkte

📌 Vuln: Rockwell Automation MicroLogix 1100 CVE-2017-7924 Remote Denial of Service Vulnerability


📈 38.18 Punkte

📌 Rockwell MicroLogix 1100 1763-L16AWA/1763-L16BBB/1763-L16BWA/1763-L16DWD PCCC Packet denial of service


📈 38.18 Punkte

📌 Rockwell MicroLogix 1100 1763-L16BWA/1763-L16AWA/1763-L16BBB/1763-L16DWD PCCC Packet Denial of Service


📈 38.18 Punkte

📌 GE Multilink ML bis 5.5.0 Web Interface Default Credentials schwache Authentisierung


📈 37.63 Punkte

📌 Fonality bis 14.1i FTP Server/SSH Server Default Credentials schwache Authentisierung


📈 37.63 Punkte

📌 Dentsply Sirona CDR Dicom bis 5 Default Credentials schwache Authentisierung


📈 37.63 Punkte

matomo