BDU:2025-10382
Уязвимость серверов EcoStruxure Building Operation Enterprise Central, EcoStruxure Building Operation Enterprise Server и интерфейса рабочей станции EcoStruxure Workstation, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость серверов EcoStruxure Building Operation Enterprise Central, EcoStruxure Building Operation Enterprise Server и интерфейса рабочей станции EcoStruxure Workstation связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🖥️ Уязвимое ПО
Schneider Electric
Наименование ПО: EcoStruxure Workstation, EcoStruxure Building Operation Enterprise Central, EcoStruxure Building Operation Enterprise Server
Версия ПО: до 7.0.1 (EcoStruxure Workstation), до 7.0.1 (EcoStruxure Building Operation Enterprise Central), до 7.0.1 (EcoStruxure Building Operation Enterprise Server)
Тип ПО: Прикладное ПО информационных систем, ПО программно-аппаратного средства АСУ ТП, Средство АСУ ТП, Программное средство АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:H/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:A/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H
CVSS 4.0
AV:A/AC:H/AT:N/PR:L/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты