ГрамотаИБ ГрамотаИБ

BDU:2024-02092

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,4) CVSS 4.400000095367432 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

Уязвимость программного обеспечения управления и мониторинга сетей и оборудования FOXMAN-UN и UNEM, связанная с недостатком механизма кодирования или экранирования выходных, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие зарубежным идентификаторам

CVE-2023-1711

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного обеспечения управления и мониторинга сетей и оборудования FOXMAN-UN и UNEM связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

Способ устранения

Использование рекомендаций: https://publisher.hitachienergy.com/preview?DocumentID=8DBD000166&LanguageCode=en&DocumentPartId=&Action=Launch https://publisher.hitachienergy.com/preview?DocumentID=8DBD000155&LanguageCode=en&DocumentPartId=&Action=Launch

Сведения записи

Дата публикации: 18.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Hitachi, Ltd.FOXMAN-UNr10cНе указана
Hitachi, Ltd.FOXMAN-UNr11aНе указана
Hitachi, Ltd.FOXMAN-UNr11bНе указана
Hitachi, Ltd.FOXMAN-UNr14aНе указана
Hitachi, Ltd.FOXMAN-UNr14bНе указана
Hitachi, Ltd.FOXMAN-UNr15aНе указана
Hitachi, Ltd.FOXMAN-UNr15bНе указана
Hitachi, Ltd.FOXMAN-UNr16aНе указана
Hitachi, Ltd.FOXMAN-UNr9cНе указана
Hitachi, Ltd.UNEMr10cНе указана
Hitachi, Ltd.UNEMr11aНе указана
Hitachi, Ltd.UNEMr11bНе указана
Hitachi, Ltd.UNEMr14aНе указана
Hitachi, Ltd.UNEMr14bНе указана
Hitachi, Ltd.UNEMr15aНе указана
Hitachi, Ltd.UNEMr15bНе указана
Hitachi, Ltd.UNEMr16aНе указана
Hitachi, Ltd.UNEMr9cНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.