BDU:2026-00493
Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization, связанная с использованием потенциально опасных функций, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization связана с использованием потенциально опасных функций. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
🖥️ Уязвимое ПО
AVEVA Software, LLC
Наименование ПО: AVEVA Process Optimization
Версия ПО: до 2024.1 включительно (AVEVA Process Optimization)
Тип ПО: Программное средство АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:N
CVSS 3.0
AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N
CVSS 4.0
AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:N/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты