ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-459)

cert.pse-online.pl 14 godzin temu
ProduktAdvantech WebAccess/SCADA: 9.2.1
Numer CVECVE-2025-14850
Krytyczność8.1/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
OpisProdukt, którego dotyczy problem, jest podatny na ataki typu directory traversal, co może umożliwić atakującemu usunięcie dowolnych plików.
Numer CVECVE-2025-14849
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisProdukt, którego dotyczy problem, jest podatny na nieograniczone przesyłanie plików, co może umożliwić atakującemu zdalne wykonanie dowolnego kodu.
Numer CVECVE-2025-14848
Krytyczność4,3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
OpisProdukt, którego dotyczy problem, jest podatny na atak typu „absolute directory traversal”, co może umożliwić atakującemu ustalenie istnienia dowolnych plików.
Numer CVECVE-2025-46268
Krytyczność6,3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
OpisProdukt, którego dotyczy problem, jest podatny na atak typu SQL injection, co może umożliwić atakującemu wykonanie dowolnych poleceń SQL.
Numer CVECVE-2025-67653
Krytyczność4,3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
OpisProdukt, którego dotyczy problem, jest podatny na atak typu „directory traversal”, co może umożliwić atakującemu ustalenie istnienia dowolnych plików.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-352-06
Idź do oryginalnego materiału