BDU:2025-11165
Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с использованием опасных методов или функций, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии до уровня суперпользователя
📄 Описание
Уязвимость встроенного программного обеспечения ПЛК Fastwel связана с использованием опасных методов или функций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды операционной системы и повысить свои привилегии до уровня суперпользователя путем отправки POST-запроса по определенному маршруту
🖥️ Уязвимое ПО
ООО «ФАСТВЕЛ ГРУПП»
Наименование ПО: ПЛК Fastwel CPM810-03, ПЛК Fastwel СPM723-01
Версия ПО: до 3.4.5.1 (ПЛК Fastwel CPM810-03), до 3.4.9.5 (ПЛК Fastwel СPM723-01)
Тип ПО: ПО программно-аппаратного средства АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,4)
🔗 Источники и меры
📅 Даты