ICS-CERT informuje o nowych podatnościach w produktach firmy mySCADA. (P25-048)

cert.pse-online.pl 3 dni temu
ProduktmyPRO Manager: wersje wcześniejsze niż 1.4
Numer CVECVE-2025-25067
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisProdukt, którego dotyczy problem, jest podatny na wstrzyknięcie poleceń systemu operacyjnego, co może umożliwić zdalnemu atakującemu wykonanie dowolnych poleceń systemu operacyjnego.
Numer CVECVE-2025-24865
Krytyczność10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisDo administracyjnego interfejsu internetowego można uzyskać dostęp bez uwierzytelniania, co może umożliwić nieautoryzowanemu atakującemu pobranie poufnych informacji i przesłanie plików bez znajomości hasła.
Numer CVECVE-2025-22896
Krytyczność8.6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
OpisProdukt, którego dotyczy problem, przechowuje dane uwierzytelniające w postaci jawnego tekstu, co może umożliwić atakującemu uzyskanie poufnych informacji.
Numer CVECVE-2025-23411
Krytyczność6.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
OpisDotknięty tym problemem produkt jest podatny na fałszowanie żądań między witrynami (CSRF), co może umożliwić atakującemu uzyskanie poufnych informacji. Atakujący musiałby oszukać ofiarę, aby odwiedziła kontrolowaną przez niego witrynę.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-044-16
Idź do oryginalnego materiału