BDU:2025-16043
Уязвимость программных продуктов Schneider Electric ATV, ILC, VW Series, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость программных продуктов Schneider Electric ATV, ILC, VW Series связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Schneider Electric
Наименование ПО: Schneider Electric ATV630, Schneider Electric ATV650, Schneider Electric ATV660, Schneider Electric ATV680, Schneider Electric ATV6A0, Schneider Electric ATV6B0, Schneider Electric ATV6L0, Schneider Electric ATV930, Schneider Electric ATV950, Schneider Electric ATV955, Schneider Electric ATV960, Schneider Electric ATV980, Schneider Electric ATV9A0, Schneider Electric ATV9B0, Schneider Electric ATV9L0, Schneider Electric ATV991, Schneider Electric ATV992, Schneider Electric ATV993, Schneider Electric ILC992 InterLink Converter, Schneider Electric ATV340E Altivar Machine Drives, Schneider Electric ATV6000 Medium Voltage Altivar Process Drives, Schneider Electric ATS490 Altivar Soft Starter, Schneider Electric VW3A3720 Altivar Process Communication Modules, Schneider Electric VW3A3721 Altivar Process Communication Modules, Schneider Electric VW3A3530D: ATVdPAC module
Версия ПО: - (Schneider Electric ATV630), - (Schneider Electric ATV650), - (Schneider Electric ATV660), - (Schneider Electric ATV680), - (Schneider Electric ATV6A0), - (Schneider Electric ATV6B0), - (Schneider Electric ATV6L0), - (Schneider Electric ATV930), - (Schneider Electric ATV950), - (Schneider Electric ATV955), - (Schneider Electric ATV960), - (Schneider Electric ATV980), - (Schneider Electric ATV9A0), - (Schneider Electric ATV9B0), - (Schneider Electric ATV9L0), - (Schneider Electric ATV991), - (Schneider Electric ATV992), - (Schneider Electric ATV993), - (Schneider Electric ILC992 InterLink Converter), - (Schneider Electric ATV340E Altivar Machine Drives), - (Schneider Electric ATV6000 Medium Voltage Altivar Process Drives), - (Schneider Electric ATS490 Altivar Soft Starter), - (Schneider Electric VW3A3720 Altivar Process Communication Modules), - (Schneider Electric VW3A3721 Altivar Process Communication Modules), до 25.0 (Schneider Electric VW3A3530D: ATVdPAC module)
Тип ПО: Микропрограммный код
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты