Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02701

Опубликовано: 15 нояб. 2024
Источник: fstec
CVSS3: 9.8
CVSS2: 10

Описание

Уязвимость микропрограммного обеспечения контроллера Wiren Board, связанная с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды путём отправки специально сформированной URL-команды

Вендор

ООО «Оборудование для Автоматизации»

Наименование ПО

Wiren Board WB8
Wiren Board WB7
Wiren Board WB6
Wiren Board WB67

Версия ПО

до 202501301058 (Wiren Board WB8)
до 202501301119 (Wiren Board WB7)
до 202501301119 (Wiren Board WB6)
до 202501301120 (Wiren Board WB67)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения WB8 до версии 202501301058 или выше
Обновление программного обеспечения WB7 до версии 202501301119 или выше
Обновление программного обеспечения WB6 до версии 202501301119 или выше
Обновление программного обеспечения WB6 до версии 202501301120 или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

9.8 Critical

CVSS3

10 Critical

CVSS2

9.8 Critical

CVSS3

10 Critical

CVSS2