目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2022-2513 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Cleartext Credentials Vulnerability on Hitachi Energy’s Multiple IED Connectivity Packages (IED ConnPacks) and PCM600 Products
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A vulnerability exists in the Intelligent Electronic Device (IED) Connectivity Package (ConnPack) credential storage function in Hitachi Energy’s PCM600 product included in the versions listed below, where IEDs credentials are stored in a cleartext format in the PCM600 database and logs files. An attacker having get access to the exported backup file can exploit the vulnerability and obtain user credentials of the IEDs. Additionally, an attacker with administrator access to the PCM600 host machine can obtain other user credentials by analyzing database log files. The credentials may be used to perform unauthorized modifications such as loading incorrect configurations, reboot the IEDs or cause a denial-of-service on the IEDs.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
敏感数据的明文存储
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Hitachi Energy PCM600 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Hitachi Energy PCM600是日本日立制作所(Hitachi)公司的简化保护和控制继电器的管理工具。 Hitachi Energy PCM600存在安全漏洞。攻击者利用该漏洞获取IEDs的凭据。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
Hitachi EnergyPCM600 v2.6 ~ 2.11 Hotfix 20220617 -
Hitachi Energy670 Connectivity Package 3.0 ~ 3.4.1 -
Hitachi Energy650 Connectivity Package 1.3 ~ 2.4.1 -
Hitachi EnergySAM600-IO Connectivity Package 1.0 ~ 1.2 -
Hitachi EnergyGMS600 Connectivity Package 1.3 ~ 1.3.1 -
Hitachi EnergyPWC600 Connectivity Package 1.1 ~ 1.3 -
二、漏洞 CVE-2022-2513 的公开POC
#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2022-2513 的情报信息
Please 登录 to view more intelligence information
IV. Related Vulnerabilities
V. Comments for CVE-2022-2513

暂无评论


发表评论