BDU:2025-05728
Уязвимость функции RunSearch службы SearchService программного средства централизованного управления активами FactoryTalk AssetCentre, позволяющая нарушителю выполнить произвольные SQL команды
📄 Описание
Уязвимость функции RunSearch службы SearchService программного средства централизованного управления активами FactoryTalk AssetCentre связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные SQL команды
🖥️ Уязвимое ПО
Rockwell Automation Inc.
Наименование ПО: FactoryTalk AssetCentre
Версия ПО: до 10 включительно (FactoryTalk AssetCentre)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Непринятие мер по защите структуры запроса SQL (атаки типа \"внедрение SQL\") (CWE-89)
Класс уязвимости
Уязвимость кода
Дата выявления
01.04.2021
Способ эксплуатации
Инъекция
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)
🏷️ Идентификаторы
CVE-2021-27472, ICSA-21-091-01
📅 Даты
Дата публикации
21.05.2025
Последнее обновление
21.05.2025
← Назад к списку