ГрамотаИБ ГрамотаИБ

BDU:2015-11971

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:M/Au:N/C:N/I:P/A:N

Уязвимость микропрограммного обеспечения систем контроля состояния цепей электропитания Janitza UMG 508, 509, 511, 604, 605, позволяющая нарушителю внедрить произвольный веб или HTML-код

Соответствие зарубежным идентификаторам

CVE-2015-3970

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-интерфейса микропрограммного обеспечения систем контроля состояния цепей электропитания Janitza UMG 508, 509, 511, 604, 605 существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольный веб или HTML-код

Способ устранения

1) Обновление микропрограммного обеспечения до более новой версии: http://www.janitza.com/experimental-downloads.html 2) Использование рекомендаций, доступных по адресу: https://ics-cert.us-cert.gov/advisories/ICSA-15-265-03

Сведения записи

Дата публикации: 20.11.2015
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Janitza electronics GmbHJanitza UMG 508.Не указана
Janitza electronics GmbHJanitza UMG 509.Не указана
Janitza electronics GmbHJanitza UMG 511.Не указана
Janitza electronics GmbHJanitza UMG 604.Не указана
Janitza electronics GmbHJanitza UMG 605.Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.