ГрамотаИБ ГрамотаИБ

BDU:2025-02704

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения контроллера Wiren Board, связанная с отсутствием реализации аутентификации при смене прав доступа, позволяющая нарушителю повысить свои привилегии

Описание

Уязвимость микропрограммного обеспечения контроллера Wiren Board, связана с отсутствием реализации аутентификации при смене прав доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Способ устранения

Обновление программного обеспечения WB8 до версии 202501301058 или выше Обновление программного обеспечения WB7 до версии 202501301119 или выше Обновление программного обеспечения WB6 до версии 202501301119 или выше Обновление программного обеспечения WB6 до версии 202501301120 или выше

Сведения записи

Дата публикации: 14.03.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена в ходе исследований
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Оборудование для Автоматизации»Wiren Board WB6до 202501301119Не указана
ООО «Оборудование для Автоматизации»Wiren Board WB67до 202501301120Не указана
ООО «Оборудование для Автоматизации»Wiren Board WB7до 202501301119Не указана
ООО «Оборудование для Автоматизации»Wiren Board WB8до 202501301058Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.