BDU:2026-03443
Уязвимость программного обеспечения для автоматизации производственных процессов EcoStruxure Automation Expert, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольные команды и получить полный контроль над системой
📄 Описание
Уязвимость программного обеспечения для автоматизации производственных процессов EcoStruxure Automation Expert связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды и получить полный контроль над системой
🖥️ Уязвимое ПО
Schneider Electric
Наименование ПО: EcoStruxure Automation Expert
Версия ПО: до 25.0.1 (EcoStruxure Automation Expert)
Тип ПО: Средство АСУ ТП, Программное средство АСУ ТП
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:A/VC:L/VI:H/VA:L/SC:H/SI:H/SA:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты