BDU:2025-16462
Уязвимость функции резервного копирования SSM (Sprecher Storage Manager) микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код
📄 Описание
Уязвимость функции резервного копирования SSM (Sprecher Storage Manager) микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код
🖥️ Уязвимое ПО
Sprecher Automation GmbH
Наименование ПО: SPRECON-E
Версия ПО: до 9.0 (SPRECON-E)
Тип ПО: Средство АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS 4.0
AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,6)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты