BDU:2025-11448
Уязвимость компонента WebUI программно-аппаратного комплекса для диагностики и мониторинга железнодорожной инфраструктуры Frauscher FDS102, позволяющая нарушителю получить полный контроль над устройством
📄 Описание
Уязвимость компонента WebUI программно-аппаратного комплекса для диагностики и мониторинга железнодорожной инфраструктуры Frauscher FDS102 связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный контроль над устройством
🖥️ Уязвимое ПО
Frauscher Sensortechnik GmbH
Наименование ПО: FDS101, FDS102, FDS-SNMP101
Версия ПО: до 1.4.25 включительно (FDS101), до 2.13.3 (FDS102), до 2.3.9 включительно (FDS-SNMP101)
Тип ПО: ПО программно-аппаратного средства АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты