BDU:2025-16043 (CVE-2025-7746) — уязвимость программных продуктов Schneider Electric ATV, ILC, VW Series

По данным БДУ ФСТЭК России, по состоянию на 17.12.2025.

Средний — 6.1/10 Устранена

Уязвимость программных продуктов Schneider Electric ATV, ILC, VW Series связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Кого касается и что делать

  • Уязвимое ПО: Schneider Electric ATV630 (Schneider Electric); Schneider Electric ATV650 (Schneider Electric); Schneider Electric ATV660 (Schneider Electric); и ещё 22 позиции
  • Что делать: уязвимость устранена производителем — применить исправления: download.schneider-electric.com

Сведения об уязвимости

Идентификаторы BDU:2025-16043 · CVE-2025-7746
Уровень опасности Средний (базовая оценка CVSS 3.1 — 6.1; CVSS 4.0 — 5.3; CVSS 2.0 — 6.4)
Вектор CVSS 3.1 AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
атака по сети, низкая сложность, без прав, требуется участие пользователя, затрагивает смежные компоненты, ограниченное влияние на конфиденциальность и целостность
Вектор CVSS 4.0 AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N
атака по сети, низкая сложность, без прав, нужно пассивное участие пользователя
Наименование ФСТЭК Уязвимость программных продуктов Schneider Electric ATV, ILC, VW Series, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Даты Опубликована: 17.12.2025 · Обновлена ФСТЭК: 17.12.2025 · Выявлена: 09.09.2025
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-79 — непринятие мер по защите структуры веб-страницы (или «Межсайтовая сценарная атака»)
Класс уязвимости Уязвимость кода · Способ эксплуатации: инъекция

Уязвимое ПО

  • Schneider Electric ATV630 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV650 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV660 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV680 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV6A0 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV6B0 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV6L0 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV930 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV950 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV955 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV960 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV980 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV9A0 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV9B0 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV9L0 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV991 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV992 (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV993 (Schneider Electric) — микропрограммный код
  • Schneider Electric ILC992 InterLink Converter (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV340E Altivar Machine Drives (Schneider Electric) — микропрограммный код
  • Schneider Electric ATV6000 Medium Voltage Altivar Process Drives (Schneider Electric) — микропрограммный код
  • Schneider Electric ATS490 Altivar Soft Starter (Schneider Electric) — микропрограммный код
  • Schneider Electric VW3A3720 Altivar Process Communication Modules (Schneider Electric) — микропрограммный код
  • Schneider Electric VW3A3721 Altivar Process Communication Modules (Schneider Electric) — микропрограммный код
  • Schneider Electric VW3A3530D: ATVdPAC module (Schneider Electric) — до 25.0 · микропрограммный код

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: