BDU:2025-13183
Уязвимость утилиты SerialInterfaceService.exe промышленных компьютеров Moxa, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость утилиты SerialInterfaceService.exe промышленных компьютеров Moxa связана с отсутствием кавычек в написании элементов или путей поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем отправки специально созданного вредоносного файла
🖥️ Уязвимое ПО
Moxa Inc.
Наименование ПО: MC-7400 Series, DRP-A100, DRP-C100, BXP-A100, BXP-A101, BXP-C100, DA-681C, DA-682C, DA-720, DA-820C, DA-820E, MC-1100 Series, MC-3201 Series, RKP-A110 Series, RKP-C110 Series, V2201 Series, V2403C Series, V2406C Series, V3200 Series, V3400 Series, EXPC-F2120W Series, EXPC-F2150W Series, MPC-2070, MPC-2121 Series, MPC-3100 Series, MPC-3120 Series, MPC-3150 Series, MPC-3070W Series, MPC-3120W Series, MPC-3150W Series
Версия ПО: 1.0 (MC-7400 Series), до 1.2 (DRP-A100), от 1.0 до 1.1 (DRP-A100), до 1.2 (DRP-C100), от 1.0 до 1.1 (DRP-C100), 1.0 (BXP-A100), 1.0 (BXP-A101), до 1.1 включительно (BXP-C100), 1.0 (DA-681C), до 1.1 включительно (DA-682C), до 1.5 включительно (DA-682C), 1.0 (DA-682C), до 1.5 включительно (DA-720), 1.0 (DA-720), до 1.2 включительно (DA-720), 1.0 (DA-820C), 1.1 (DA-820C), 1.5 (DA-820C), 1.0 (DA-820E), 1.0 (MC-1100 Series), до 1.1 включительно (MC-1100 Series), 1.0 (MC-3201 Series), 1.0 (RKP-A110 Series), до 1.1 включительно (RKP-A110 Series), 1.0 (RKP-C110 Series), до 1.1 включительно (V2201 Series), 1.0 (V2403C Series), 1.0 (V2406C Series), 1.0 (V3200 Series), 1.0 (V3400 Series), 1.0 (EXPC-F2120W Series), 1.0 (EXPC-F2150W Series), 1.0 (MPC-2070), до 1.1 включительно (MPC-2070), 1.0 (MPC-2121 Series), 1.0 (MPC-3100 Series), 1.0 (MPC-3120 Series), 1.0 (MPC-3150 Series), 1.0 (MPC-3070W Series), 1.0 (MPC-3120W Series), 1.0 (MPC-3150W Series)
Тип ПО: Микропрограммный код, Прикладное ПО информационных систем, ПО программно-аппаратного средства
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Не заключенные в кавычки элемент или путь поиска (CWE-428)
Класс уязвимости
Уязвимость кода
Дата выявления
25.08.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,3)
🏷️ Идентификаторы
CVE-2025-5191
📅 Даты
Дата публикации
21.10.2025
Последнее обновление
21.10.2025
← Назад к списку