BDU:2025-06675
Уязвимость микропрограммного обеспечения цифрового регистратора аварийных событий Elspec G5, связанная с использованием административных учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный доступ к устройству
📄 Описание
Уязвимость микропрограммного обеспечения цифрового регистратора аварийных событий Elspec G5 связана с использованием административных учетных данных по умолчанию. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к устройству
🖥️ Уязвимое ПО
Siemens AG
Наименование ПО: Energy Services, Elspec G5
Версия ПО: - (Energy Services), - (Elspec G5)
Тип ПО: Микропрограммный код
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:C/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:L
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:H/SA:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,9)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,5)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,9)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты