このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます。 1. 影響を受けるリソース: - CIRCUTOR Q-SMT 1.0.4: ファームウェアバージョン 1.0.4 - CIRCUTOR TCP2RS+: ファームウェアバージョン 1.3b 2. 説明: - INCIBEは6つの脆弱性を調整して発表しました。そのうち3つが深刻度、1つが重要度、2つが中程度の深刻度であり、CIRCUTORのQ-SMTおよびTCP2RS+デバイスに影響を与えます。 - これらの脆弱性は、S21secの産業用ネットワークセキュリティチームによって発見されました。特に、Aarón Flecha、Gabriel Vía Echezarreta、Javier Fernández Beré、およびVíctor Bello Cuevasの名前が言及されています。 3. 脆弱性コード: - CVE-2024-8887: 10 - CVE-2024-8888: 10 4. 詳細情報: - CVE-2024-8887: 攻撃者は、ログインページの認証メカニズムをバイパスし、DoS攻撃によってCIRCUTOR Q-SMTデバイスに影響を与えることができます。 - CVE-2024-8888: 攻撃者は、CIRCUTOR Q-SMTデバイスのトークンを盗むことができます。これは、これらのトークンに有効期限がないためです。 - CVE-2024-8889: 攻撃者は、UDPプロトコルおよびポート2000へのパケットを送信することで、CIRCUTOR TCP2RS+デバイスの設定値を変更できます。 - CVE-2024-8890: 攻撃者は、HTTPプロトコルを通じて、CIRCUTOR Q-SMTデバイスの正当な資格情報を窃取できます。 - CVE-2024-8891: 攻撃者は、UDPプロトコルおよびポート2000へのパケットを送信することで、CIRCUTOR TCP2RS+デバイスの設定値を変更できます。 5. 参考リスト: - Line-TCPRS1 6. タグ: - 0day - Update - CNA - DDoS/DoS - Denial of service - Distribución Energía - Industrial control systems - Vulnerability これらの情報は、影響を受けるデバイス、脆弱性の深刻度、脆弱性を発見したチーム、および脆弱性の詳細な技術情報を含む、CIRCUTOR製品の複数の脆弱性に関する詳細な記述を提供しています。