Описание
Уязвимость микропрограммного обеспечения промышленного контроллера SICK TDC-X401GL связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и целостность защищаемой информации
Вендор
SICK AG
Наименование ПО
SICK TDC-X401GL
Версия ПО
до 1.4.0 (SICK TDC-X401GL)
Тип ПО
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://www.sick.com/.well-known/csaf/white/2026/sca-2026-0001.pdf
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 24%
0.00081
Низкий
9.1 Critical
CVSS3
9 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.1
nvd
20 дней назад
Uploading unvalidated container images may allow remote attackers to gain full access to the system, potentially compromising its integrity and confidentiality.
CVSS3: 9.1
github
19 дней назад
Uploading unvalidated container images may allow remote attackers to gain full access to the system, potentially compromising its integrity and confidentiality.
EPSS
Процентиль: 24%
0.00081
Низкий
9.1 Critical
CVSS3
9 Critical
CVSS2