Описание
Уязвимость виртуального контроллера KLogic SCADA-системы «КАСКАД» связана с некорректным внешним управлением именем или путем файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и удалить произвольные файлы
Вендор
ООО «Каскад-АСУ»
Наименование ПО
SCADA-система «КАСКАД»
Версия ПО
8.3.0 (SCADA-система «КАСКАД»)
Тип ПО
Средство АСУ ТП
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,9)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии v8.3.1 и выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
9.9 Critical
CVSS3
9 Critical
CVSS2
9.9 Critical
CVSS3
9 Critical
CVSS2