BDU:2023-02958: Уязвимость программного средства для настройки контроллеров Schneider Electric Easergy Builder, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость программного средства для настройки контроллеров Schneider Electric Easergy Builder, связана с связана с неконтролируемым элементом пути поиска в установщике. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный кож во время процесса установки
Вендор Schneider Electric
Наименование ПО Easergy Builder
Версия ПО
  • до 1.7.23 включительно
Тип ПО ПО программно-аппаратного средства
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Неконтролируемый элемент пути поиска
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 11.04.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование ресурсами
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения