ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-401)

cert.pse-online.pl 6 dni temu
ProduktDeviceOn/iEdge: wersja 2.0.2 i starsze
Numer CVECVE-2025-64302
Krytyczność6.4/10
CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
OpisNiedostateczne oczyszczanie danych wejściowych w etykiecie lub ścieżce pulpitu nawigacyjnego może umożliwić atakującemu wywołanie błędu urządzenia skutkującego ujawnieniem informacji lub manipulacją danymi.
Numer CVECVE-2025-62630
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisW przypadku niewystarczającej dezynfekcji atakujący może przesłać specjalnie spreparowany plik konfiguracyjny, który będzie mógł przeglądać katalogi i umożliwiać zdalne wykonanie kodu z uprawnieniami na poziomie systemu.
Numer CVECVE-2025-59171
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
OpisLuka w zabezpieczeniach urządzenia umożliwia nieuwierzytelnionemu atakującemu odczytanie dowolnych plików lub ominięcie uwierzytelniania.
Numer CVECVE-2025-58423
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisW przypadku niewystarczającej dezynfekcji atakujący może przesłać specjalnie spreparowany plik konfiguracyjny, aby wywołać stan odmowy usługi, przechodzić przez katalogi lub odczytywać/zapisywać pliki w kontekście lokalnego konta systemowego.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-310-01
Idź do oryginalnego materiału