Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

Рейтинг опасности:   Высокий (7.5) AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   NCR
ПО:   NCR S1
 
Идентификатор:   PT-2018-33   Дата уведомления: 23.06.2017
CVE ID:   CVE-2017-17668   Дата исправления: 06.02.2018
Уязвимость обнаружена:
Владимир Кононович и Алексей Стенников (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (7.5) AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   NCR
ПО:   NCR S1
 
Идентификатор:   PT-2018-32   Дата уведомления: 23.06.2017
CVE ID:   CVE-2017-17668   Дата исправления: 06.02.2018
Уязвимость обнаружена:
Владимир Кононович и Алексей Стенников (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Средний (5.3) AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Cisco
ПО:   Cisco Secure ACS 5.x
 
Идентификатор:   PT-2018-31   Дата уведомления: 01.06.2017
CVE ID:   CVE-2018-0218   Дата исправления: 07.03.2018
Уязвимость обнаружена:
Михаил Ключников и Юрий Алейнов (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Средний (5.3) AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Cisco
ПО:   Cisco Secure ACS 5.x
 
Идентификатор:   PT-2018-30   Дата уведомления: 01.06.2017
CVE ID:   CVE-2018-0207   Дата исправления: 07.03.2018
Уязвимость обнаружена:
Михаил Ключников и Юрий Алейнов (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Средний (5.4) AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Cisco
ПО:   Cisco Secure ACS 5.x
 
Идентификатор:   PT-2018-29   Дата уведомления: 01.06.2017
CVE ID:   CVE-2017-6769   Дата исправления: 26.07.2017
Уязвимость обнаружена:
Михаил Ключников (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (9.8) (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Cisco
ПО:   Cisco Secure ACS 5.x
 
Идентификатор:   PT-2018-28   Дата уведомления: 01.06.2017
CVE ID:   CVE-2018-0147   Дата исправления: 07.03.2018
Уязвимость обнаружена:
Михаил Ключников и Юрий Алейнов (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (9.8) (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Cisco
ПО:   Cisco Secure ACS 5.x
 
Идентификатор:   PT-2018-27   Дата уведомления: 01.06.2017
CVE ID:   CVE-2018-0253   Дата исправления: 02.05.2018
Уязвимость обнаружена:
Михаил Ключников и Юрий Алейнов (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Средний (6.1) (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L)
Статус:   Исправлено
Вектор:   Локальный
Производитель:   Honeywell
ПО:   MatrikonOPC Explorer 5.x
 
Идентификатор:   PT-2018-26   Дата уведомления: 20.02.2015
CVE ID:   CVE-2018-8714   Дата исправления: 02.04.2018
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (8.8) (AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Paessler
ПО:   PRTG Network Monitor 18.x
PRTG Network Monitor 17.x
 
Идентификатор:   PT-2018-25   Дата уведомления: 25.05.2018
CVE ID:   CVE-2018-19411   Дата исправления: 07.05.2018
Уязвимость обнаружена:
Антон Вайчикаускас (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (9.8) (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Paessler
ПО:   PRTG Network Monitor 18.x
PRTG Network Monitor 17.x
 
Идентификатор:   PT-2018-24   Дата уведомления: 25.05.2018
CVE ID:   CVE-2018-19410   Дата исправления: 07.05.2018
Уязвимость обнаружена:
Дмитрий Галеча (Исследовательский центр Positive Research компании Positive Technologies)