BDU:2025-05896
Уязвимость SSH-сервера программного решения для мониторинга состояния промышленных систем B&R APROL, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость SSH-сервера программного решения для мониторинга состояния промышленных систем B&R APROL связана с включением функций из недостоверной контролируемой области. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды
🖥️ Уязвимое ПО
B&R Industrial Automation
Наименование ПО: B&R APROL
Версия ПО: 4.4-01 (B&R APROL), до 4.4-00P1 включительно (B&R APROL), до 4.4-00P5 включительно (B&R APROL)
Тип ПО: Средство АСУ ТП, Программное средство АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты