Уязвимость BDU:2025-16466

Уязвимость BDU:2025-16466

Идентификатор: BDU:2025-16466.

Наименование уязвимости: Уязвимость SCADA-системы Advantech WebAccss/SCADA, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю записывать произвольные файлы.

Описание уязвимости: Уязвимость SCADA-системы Advantech WebAccss/SCADA связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, записывать произвольные файлы
Уязвимое ПО: Средство АСУ ТП, Программное средство АСУ ТП Advantech Co., Ltd Advantech WebAccess/SCADA 9.2.1 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 05.12.2025.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)

Возможные меры по устранению:
Использование рекомендаций производителя:

Обновление программного обеспечения до версий 9.2.2 и выше:

https://www.advantech.com/en-us/support/details/installation?id=1-MS9MJV.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-14848. ICSA-25-352-06.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.cisa.gov/news-events/ics-advisories/icsa-25-352-06

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: