SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2015-7911

Saia Burgess PCD1.M0xx0, PCD1.M2xx0, PCD2.M5xx0, PCD3.Mxx60, PCD3.Mxxx0, PCD7.D4xxD, PCD7.D4xxV, PCD7.D4xxWTPF, and PCD7.D4xxxT5F devices before 1.24.50 and PCD3.T665 and PCD3.T666 devices before 1.24.41 have hardcoded credentials, which allows remote…

CRITICAL 9.1EPSS 2.42%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (2.42%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

Saia Burgess PCD1.M0xx0, PCD1.M2xx0, PCD2.M5xx0, PCD3.Mxx60, PCD3.Mxxx0, PCD7.D4xxD, PCD7.D4xxV, PCD7.D4xxWTPF, and PCD7.D4xxxT5F devices before 1.24.50 and PCD3.T665 and PCD3.T666 devices before 1.24.41 have hardcoded credentials, which allows remote attackers to obtain administrative access via an FTP session.

CVSS 3.0
9.1 CRITICALCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
EPSS
2.42% probability · 83th percentile
CISA KEV
Not listed
Weakness
CWE-255
Affected
saia burgess controls/pcd7.d4xxv vga mb firmware · saia burgess controls/pcd7.d4xxd firmware · saia burgess controls/pcd3.mxxx0 firmware · saia burgess controls/pcd7.d4xxd svga mb firmware · saia burgess controls/pcd3.t666 firmware · saia burgess controls/pcd1.m2xx0 firmware · saia burgess controls/pcd3.mxx60 firmware · saia burgess controls/pcd3.t665 firmware · saia burgess controls/pcd2.m5xx0 firmware · saia burgess controls/pcd7.d4xxwtpf wvga mb firmware · saia burgess controls/pcd7.d4xxwtpf firmware · saia burgess controls/pcd1.m0xx0 firmware · saia burgess controls/pcd7.d4xxxt5f firmware · saia burgess controls/pcd7.d4xxv firmware
Source
ics-cert@hq.dhs.gov

References

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.