Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

Рейтинг опасности:   Высокий (8.8) (AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   GMV
ПО:   Checker ATM Security
 
Идентификатор:   PT-2017-03   Дата уведомления: 18.01.2017
CVE ID:   CVE-2017-6968   Дата исправления: 06.04.2017
Уязвимость обнаружена:
Георгий Зайцев (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Низкий (2.7) (AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:L)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Rockwell Automation
ПО:   Rockwell Automation 1763 MicroLogix 1100 Controllers
Rockwell Automation 1766 MicroLogix 1400 Controllers
 
Идентификатор:   PT-2017-02   Дата уведомления: 11.06.2015
CVE ID:   CVE-2016-9338   Дата исправления: 05.01.2017
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Средний (6.5) (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   Rockwell Automation
ПО:   Rockwell Automation 1763 MicroLogix 1100 Controllers
Rockwell Automation 1766 MicroLogix 1400 Controllers
 
Идентификатор:   PT-2017-01   Дата уведомления: 11.06.2015
CVE ID:   CVE-2016-9334   Дата исправления: 05.01.2017
Уязвимость обнаружена:
Алексей Осипов, Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Средний (4.3) (AV:N/AC:M/Au:N/C:N/I:N/A:P)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   TP-Link
ПО:   TP-LINK AC series models
TP-LINK TL-MR series models
TP-LINK TL-WA series models
TP-LINK TL-WDR series models
TP-LINK TL-WR series models
 
Идентификатор:   PT-2016-61   Дата уведомления: 11.03.2015
CVE ID:   N/A   Дата исправления: 20.02.2016
Уязвимость обнаружена:
Семен Рожков (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-60 - SAP
Рейтинг опасности:   Высокий (7.2) (AV:L/AC:L/Au:N/C:C/I:C/A:C)
Статус:   Исправление отсутствует
Вектор:   Локальный
Производитель:   SAP
 
Статус уведомления   16.12.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 360
Уязвимость обнаружена:
Федор Кулишов, Дмитрий Гуцко, Вячеслав Мавлянов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-59 - Schneider Electric
Рейтинг опасности:   Средний (6.7) (AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:L)
Статус:   Исправление отсутствует
Вектор:   Локальный
Производитель:   Schneider Electric
 
Статус уведомления   13.12.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 363
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-58 - Schneider Electric
Рейтинг опасности:   Средний (6.1) (AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:L)
Статус:   Исправление отсутствует
Вектор:   Локальный
Производитель:   Schneider Electric
 
Статус уведомления   13.12.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 363
Уязвимость обнаружена:
Илья Карпов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-57 - RocketChat
Рейтинг опасности:   Средний (5.0) (AV:N/AC:L/Au:N/C:N/I:P/A:N)
Статус:   Исправлено
Вектор:   Удаленный
Производитель:   RocketChat
 
Статус уведомления   27.10.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 410
Уязвимость обнаружена:
Михаил Ключников (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-56 - RocketChat
Рейтинг опасности:   Средний (5.0) (AV:N/AC:L/Au:N/C:N/I:P/A:N)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   RocketChat
 
Статус уведомления   27.10.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 410
Уязвимость обнаружена:
Михаил Ключников (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2016-55 - RocketChat
Рейтинг опасности:   Средний (6.4) (AV:N/AC:L/Au:N/C:P/I:P/A:N)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   RocketChat
 
Статус уведомления   27.10.2016 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 410
Уязвимость обнаружена:
Михаил Ключников (Исследовательский центр Positive Research компании Positive Technologies)