Security Lab

Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

Рейтинг опасности:
Высокий (9.3) (AV:N/AC:M/Au:N/C:C/I:C/A:C)
Статус:
Исправлено
Дата исправления:
23.04.2013
Вектор:
Удаленный
Производитель:
Invensys Systems
ПО:
Wonderware Information Server 5.x
Wonderware Information Server 4.x
Идентификатор:
PT-2013-40
CVE ID:
CVE-2013-0685
Рейтинг опасности:
Средний (6.3) (AV:L/AC:M/Au:N/C:C/I:N/A:C)
Статус:
Исправлено
Дата исправления:
23.04.2013
Вектор:
Локальный
Производитель:
Invensys Systems
ПО:
Wonderware Information Server 5.x
Wonderware Information Server 4.x
Идентификатор:
PT-2013-39
CVE ID:
CVE-2013-0686
Рейтинг опасности:
Высокий (9.3) (AV:N/AC:M/Au:N/C:C/I:C/A:C)
Статус:
Исправлено
Дата исправления:
23.04.2013
Вектор:
Удаленный
Производитель:
Invensys Systems
ПО:
Wonderware Information Server 5.x
Wonderware Information Server 4.x
Идентификатор:
PT-2013-38
CVE ID:
CVE-2013-0684
Рейтинг опасности:
Высокий (9.3) (AV:N/AC:M/Au:N/C:C/I:C/A:C)
Статус:
Исправлено
Дата исправления:
23.04.2013
Вектор:
Удаленный
Производитель:
Invensys Systems
ПО:
Wonderware Information Server 5.x
Wonderware Information Server 4.x
Идентификатор:
PT-2013-37
CVE ID:
CVE-2013-0688
Рейтинг опасности:
Средний (6.3) (AV:L/AC:M/Au:N/C:C/I:N/A:C)
Статус:
Исправлено
Дата исправления:
21.03.2013
Вектор:
Удаленный
Производитель:
Invensys Systems
ПО:
Invensys Wonderware Win-XML Exporter
Идентификатор:
PT-2013-36
CVE ID:
CVE-2012-4710
Рейтинг опасности:
Средний (4.3) (AV:N/AC:M/Au:N/C:N/I:P/A:N)
Статус:
Исправлено
Дата исправления:
15.03.2013
Вектор:
Удаленный
Производитель:
Siemens
ПО:
Siemens SIMATIC WinCC TIA Portal 11.x
Идентификатор:
PT-2013-35
CVE ID:
CVE-2013-0668
Рейтинг опасности:
Средний (4.3) (AV:N/AC:M/Au:N/C:N/I:P/A:N)
Статус:
Исправлено
Дата исправления:
15.03.2013
Вектор:
Удаленный
Производитель:
Siemens
ПО:
Siemens SIMATIC WinCC TIA Portal 11.x
Идентификатор:
PT-2013-34
CVE ID:
CVE-2013-0667
Рейтинг опасности:
Средний (4.3) (AV:N/AC:M/Au:N/C:N/I:P/A:N)
Статус:
Исправлено
Дата исправления:
15.03.2013
Вектор:
Удаленный
Производитель:
Siemens
ПО:
Siemens SIMATIC WinCC TIA Portal 11.x
Идентификатор:
PT-2013-33
CVE ID:
CVE-2013-0670
Рейтинг опасности:
Средний (4.0) (AV:N/AC:L/Au:S/C:N/I:N/A:P)
Статус:
Исправлено
Дата исправления:
15.03.2013
Вектор:
Удаленный
Производитель:
Siemens
ПО:
Siemens SIMATIC WinCC TIA Portal 11.x
Идентификатор:
PT-2013-32
CVE ID:
CVE-2013-0671
Рейтинг опасности:
Средний (4.0) (AV:N/AC:L/Au:S/C:N/I:P/A:N)
Статус:
Исправлено
Дата исправления:
15.03.2013
Вектор:
Удаленный
Производитель:
Siemens
ПО:
Siemens SIMATIC WinCC TIA Portal 11.x
Идентификатор:
PT-2013-31
CVE ID:
CVE-2013-0672