Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-01343

Опубликовано: 11 фев. 2025
Источник: fstec
CVSS3: 8.8
CVSS2: 9

Описание

Уязвимость программного обеспечения для управления и отслеживания транспортных средств Howen Vehicle Service System связана с возможностью выхода за пределы директории. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять сетевую активность без участия пользователя

Вендор

Howen Technologies Co., Ltd

Наименование ПО

Howen Vehicle Service System

Версия ПО

- (Howen Vehicle Service System)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение пользовательских привилегий к файлам и директория в коде программы;
- ограничение хранения конфиденциальных данных привилегированных пользователей в конфигурационных файлах.
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к программному продукту.

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует

Информация об устранении

Информация об устранении отсутствует

8.8 High

CVSS3

9 Critical

CVSS2

8.8 High

CVSS3

9 Critical

CVSS2