BDU:2025-05901
Уязвимость программного решения для мониторинга состояния промышленных систем B&R APROL, связанная с некорректной обработкой недостаточных разрешений или привилегий, позволяющая нарушителю получить несанкционированный доступ к учетным данным
📄 Описание
Уязвимость программного решения для мониторинга состояния промышленных систем B&R APROL связана с некорректной обработкой недостаточных разрешений или привилегий. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к учетным данным
🖥️ Уязвимое ПО
B&R Industrial Automation
Наименование ПО: B&R APROL
Версия ПО: 4.4-01 (B&R APROL), до 4.4-00P5 включительно (B&R APROL)
Тип ПО: Средство АСУ ТП, Программное средство АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты