BDU:2025-12972
Уязвимость команды netstat платформы управления общественными распределительными и передающими сетями Schneider Electric Saitel DR RTU, позволяющая нарушителю выполнить произвольные команды
📄 Описание
Уязвимость команды netstat платформы управления общественными распределительными и передающими сетями Schneider Electric Saitel DR RTU связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды
🖥️ Уязвимое ПО
Schneider Electric
Наименование ПО: Saitel DR RTU
Версия ПО: до 11.06.29 включительно (Saitel DR RTU), до 11.06.33 включительно (Saitel DR RTU)
Тип ПО: Средство АСУ ТП, ПО программно-аппаратного средства АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:P/A:P
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
CVSS 4.0
AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты