ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P25-166)

cert.pse-online.pl 4 dni temu
ProduktGENESIS64 AlarmWorX Multimedia (AlarmWorX64 MMX): Wszystkie wersje
Mitsubishi Electric MC Works64 AlarmWorX Multimedia (AlarmWorX64 MMX): Wszystkie wersje
Numer CVECVE-2025-0921
Krytyczność6.5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:N
OpisLuka w zabezpieczeniach związana z wykonywaniem z niepotrzebnymi uprawnieniami w agencie Pager AlarmWorX64 MMX może potencjalnie doprowadzić do manipulacji informacjami. Atakujący może dokonać nieautoryzowanego zapisu do dowolnych plików, tworząc dowiązanie symboliczne z pliku używanego jako miejsce zapisu przez usługę Pager Agent GENESIS64 i MC Works64 do pliku docelowego. Może to umożliwić atakującemu zniszczenie pliku na komputerze z zainstalowanym GENESIS64 lub MC Works64, co spowoduje stan odmowy usługi (DoS) na komputerze.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-140-04
Idź do oryginalnego materiału