BDU:2025-10395
Уязвимость программных продуктов для настройки, калибровки и диагностики приборов FIELDVUE Emerson ValveLink, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
📄 Описание
Уязвимость программных продуктов для настройки, калибровки и диагностики приборов FIELDVUE Emerson ValveLink связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность защищаемой информации
🖥️ Уязвимое ПО
Emerson Electric Corp.
Наименование ПО: ValveLink DTM, ValveLink PRM, ValveLink SNAP-ON, ValveLink SOLO
Версия ПО: до 14.0 (ValveLink DTM), до 14.0 (ValveLink PRM), до 14.0 (ValveLink SNAP-ON), до 14.0 (ValveLink SOLO)
Тип ПО: Программное средство АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0
AV:L/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,9)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты