BDU:2025-11166
Уязвимость встроенного программного обеспечения ПЛК Fastwel, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии до уровня суперпользователя
📄 Описание
Уязвимость встроенного программного обеспечения ПЛК Fastwel связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды и повысить свои привилегии до уровня суперпользователя
🖥️ Уязвимое ПО
ООО «ФАСТВЕЛ ГРУПП»
Наименование ПО: ПЛК Fastwel CPM810-03, ПЛК Fastwel СPM723-01
Версия ПО: до 3.4.5.1 (ПЛК Fastwel CPM810-03), до 3.4.9.5 (ПЛК Fastwel СPM723-01)
Тип ПО: ПО программно-аппаратного средства АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,4)
🔗 Источники и меры
📅 Даты