Описание
Уязвимость SCADA система от Delta Electronics DIAView связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию о заражённых установках Delta Electronics DIAView
Вендор
Delta Electronics, Inc.
Наименование ПО
DIAView
Версия ПО
до 4.3.0 (DIAView)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://filecenter.deltaww.com/news/download/doc/Delta-PCSA-2025-00010_DIAView%20Directory%20Traversal%20Information%20Disclosure.pdf
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- ZDI
- ZDI-CAN
EPSS
Процентиль: 95%
0.11131
Средний
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
nvd
12 месяцев назад
DIAView (v4.2.0 and prior) - Directory Traversal Information Disclosure Vulnerability
github
12 месяцев назад
DIAView (v4.2.0 and prior) - Directory Traversal Information Disclosure Vulnerability
EPSS
Процентиль: 95%
0.11131
Средний
7.5 High
CVSS3
7.8 High
CVSS2