Уязвимость BDU:2026-00085

Уязвимость BDU:2026-00085

Идентификатор: BDU:2026-00085.

Наименование уязвимости: Уязвимость платформы для управления бизнесом ConnectWise PSA, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или повысить свои привилегии.

Описание уязвимости: Уязвимость платформы для управления бизнесом ConnectWise PSA связана с раскрытием информации при передаче данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации или повысить свои привилегии
Уязвимое ПО: Прикладное ПО информационных систем ConnectWise, LLC. ConnectWise PSA до 2025.9 |

Наименование ОС и тип аппаратной платформы:
Дата выявления: 09.07.2025.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)

Возможные меры по устранению:
Использование рекомендаций:
https://www.connectwise.com/company/trust/security-bulletins/connectwise-psa-2025.9-security-fix
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-7204.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.connectwise.com/company/trust/security-bulletins/connectwise-psa-2025.9-security-fix
https://www.themissinglink.com.au/security-advisories/cve-2025-7204

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: