Firma ABB informuje o nowych podatnościach w swoich produktach. (P25-263)

cert.pse-online.pl 2 tygodni temu
ProduktASPECT®-Enterprise ASP-ENT-x <3.08.04-s01
NEXUS Series NEX-2x, NEXUS-3-x <3.08.04-s01
MATRIX Series MAT-x <3.08.04-s01
Numer CVECVE-2025-53187
Krytyczność7.0/10
CVSSAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisW ASPECT występują luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu bez uwierzytelnienia w przypadku pewnych specyficznych błędnych konfiguracji nagłówków. Problem ten dotyczy wszystkich wersji ASPECT <3.08.04-s01.
Numer CVECVE-2025-53188
Krytyczność7.0/10
CVSSAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisW ASPECT występują luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu bez uwierzytelnienia w przypadku pewnych specyficznych błędnych konfiguracji nagłówków. Problem ten dotyczy wszystkich wersji ASPECT <3.08.04-s01.
Numer CVECVE-2025-53189
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
OpisW ASPECT występują luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu bez uwierzytelnienia w przypadku pewnych specyficznych błędnych konfiguracji nagłówków. Problem ten dotyczy wszystkich wersji ASPECT <3.08.04-s01.
Numer CVECVE-2025-53190
Krytyczność7.0/10
CVSSAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisW ASPECT występują luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu bez uwierzytelnienia w przypadku pewnych specyficznych błędnych konfiguracji nagłówków. Problem ten dotyczy wszystkich wersji ASPECT <3.08.04-s01.
Numer CVECVE-2025-53191
Krytyczność7.7/10
CVSSAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
OpisW ASPECT występują luki w zabezpieczeniach umożliwiające zdalne wykonanie kodu bez uwierzytelnienia w przypadku pewnych specyficznych błędnych konfiguracji nagłówków. Problem ten dotyczy wszystkich wersji ASPECT <3.08.04-s01.
Numer CVECVE-2025-7677
Krytyczność5.1/10
CVSSAV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisAtak DoS jest możliwy, jeżeli dostęp do sieci lokalnej zostanie udostępniony nieautoryzowanym użytkownikom. Ten problem dotyczy wszystkich wersji ASPECT.
Numer CVECVE-2025-7679
Krytyczność7.4/10
CVSSAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisSystem oferuje dwa sposoby uwierzytelniania użytkowników. Ten problem dotyczy wszystkich wersji ASPECT.
AktualizacjaTAK
Linkhttps://search.abb.com/library/Download.aspx?DocumentID=9AKK108471A4462&LanguageCode=en&DocumentPartId=pdf&Action=Launch
Idź do oryginalnego materiału