Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-14849

Опубликовано: 18 дек. 2025
Источник: nvd
CVSS3: 8.8
CVSS3: 9.8
EPSS Низкий

Описание

Advantech WebAccess/SCADA  is vulnerable to unrestricted file upload, which may allow an attacker to remotely execute arbitrary code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:advantech:webaccess\/scada:9.2.1:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00064
Низкий

8.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
github
около 2 месяцев назад

Advantech WebAccess/SCADA  is vulnerable to unrestricted file upload, which may allow an attacker to remotely execute arbitrary code.

CVSS3: 8.8
fstec
2 месяца назад

Уязвимость SCADA-системы Advantech WebAccss/SCADA, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 20%
0.00064
Низкий

8.8 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-434