AVEVA informuje o nowych podatnościach w swoich produktach (P25-262)

cert.pse-online.pl 2 tygodni temu
ProduktPI Integrator for Business Analytics <= 2020 R2 SP1
Numer CVECVE-2025-54460
Krytyczność7.6/10
CVSSAV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:L
OpisWykorzystanie tej luki może umożliwić uwierzytelnionemu przestępcy (z uprawnieniami do tworzenia lub dostępu do celów publikacji typu Text File lub HDFS) przesłanie i zapisanie plików, które potencjalnie mogą zostać wykonane.
Numer CVECVE-2025-41415
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
OpisWykorzystanie tej luki może umożliwić uwierzytelnionemu przestępcy (z uprawnieniami dostępu do celów publikacji) uzyskanie poufnych informacji, które następnie mogłyby zostać wykorzystane do uzyskania dodatkowego dostępu do zasobów niższego szczebla.
AktualizacjaTAK
Linkhttps://www.aveva.com/content/dam/aveva/documents/support/cyber-security-updates/SecurityBulletin_AVEVA-2025-004.pdf
Idź do oryginalnego materiału