Описание
Уязвимость программного обеспечения «АРМ релейщика» и «Конфигуратор» комплекса программ ЕКRASMS-SP связана с загрузкой несуществующей динамической библиотеки. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально сформированной динамической библиотеки
Вендор
ООО НПП «ЭКРА»
Наименование ПО
EKRASMS-SP
Конфигуратор
Версия ПО
до 3.0.181.16392 (EKRASMS-SP)
до 3.0.181.16392 (Конфигуратор)
Тип ПО
ПО программно-аппаратного средства АСУ ТП
ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы
Microsoft Corp Windows -
Microsoft Corp Windows -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.ekra.ru/engine/download.php?id=3883
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
4.4 Medium
CVSS2
4.4 Medium
CVSS2