BDU:2015-11974
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) CVSS 6.800000190734863 · AV:N/AC:M/Au:N/C:P/I:P/A:PУязвимость микропрограммного обеспечения систем контроля состояния цепей электропитания Janitza UMG 508, 509, 511, 604, 605, позволяющая нарушителю пройти аутентификацию от имени произвольного пользователя
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость микропрограммного обеспечения систем контроля состояния цепей электропитания Janitza UMG 508, 509, 511, 604, 605 связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, пройти аутентификацию от имени произвольного пользователя
Способ устранения
1) Обновление микропрограммного обеспечения до более новой версии: http://www.janitza.com/experimental-downloads.html 2) Использование рекомендаций, доступных по адресу: https://ics-cert.us-cert.gov/advisories/ICSA-15-265-03
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Janitza electronics GmbH | Janitza UMG 508 | . | Не указана |
| Janitza electronics GmbH | Janitza UMG 509 | . | Не указана |
| Janitza electronics GmbH | Janitza UMG 511 | . | Не указана |
| Janitza electronics GmbH | Janitza UMG 604 | . | Не указана |
| Janitza electronics GmbH | Janitza UMG 605 | . | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.