Уязвимость BDU:2024-03471

Идентификатор: BDU:2024-03471.
Наименование уязвимости: Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business, связанная с использованием предустановленных учетных данных, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость системы мониторинга и управления источниками бесперебойного питания PowerPanel Business связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Уязвимое ПО: Средство АСУ ТП, Программное средство АСУ ТП Cyber Power Systems, Inc. PowerPanel Business до 4.9.0 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 02.05.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению:
Обновление программного обеспечения до версии 4.10.1 или выше:
https://www.cyberpower.com/ru/ru/product/sku/powerpanel_business_for_windows#downloads
https://www.cyberpower.com/ru/ru/product/sku/powerpanel_business_for_mac#downloads
https://www.cyberpower.com/ru/ru/product/sku/powerpanel_business_for_linux#downloads
https://www.cyberpower.com/ru/ru/product/sku/powerpanel_business_for_virtual_machine#downloads.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-34025. ICSA-24-123-01.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.cisa.gov/news-events/ics-advisories/icsa-24-123-01
https://claroty.com/team82/disclosure-dashboard/cve-2024-34025
https://vuldb.com/ru/?id.262884


