Описание
Уязвимость микропрограммного обеспечения контроллера Wiren Board, связанная с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды путём отправки специально сформированной URL-команды
Вендор
ООО «Оборудование для Автоматизации»
Наименование ПО
Wiren Board WB8
Wiren Board WB7
Wiren Board WB6
Wiren Board WB67
Версия ПО
до 202501301058 (Wiren Board WB8)
до 202501301119 (Wiren Board WB7)
до 202501301119 (Wiren Board WB6)
до 202501301120 (Wiren Board WB67)
Тип ПО
Сетевое средство
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux -
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Обновление программного обеспечения WB8 до версии 202501301058 или выше
Обновление программного обеспечения WB7 до версии 202501301119 или выше
Обновление программного обеспечения WB6 до версии 202501301119 или выше
Обновление программного обеспечения WB6 до версии 202501301120 или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
9.8 Critical
CVSS3
10 Critical
CVSS2
9.8 Critical
CVSS3
10 Critical
CVSS2