ГрамотаИБ ГрамотаИБ

BDU:2025-14153

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Уязвимость платформ для составления отчётов Nuance PowerScribe One и Nuance PowerScribe 360, связанная с отсутствием авторизации, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2025-30398

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость платформ для составления отчётов Nuance PowerScribe One и Nuance PowerScribe 360 связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-30398

Сведения записи

Дата публикации: 14.11.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpNuance PowerScribe 360от 4.0.1 до 7.0.111.66Не указана
Microsoft CorpNuance PowerScribe 360от 4.0.2 до 7.0.154.16Не указана
Microsoft CorpNuance PowerScribe 360от 4.0.3 до 7.0.197.8Не указана
Microsoft CorpNuance PowerScribe 360от 4.0.4 до 7.0.212.9Не указана
Microsoft CorpNuance PowerScribe 360от 4.0.5 до 7.0.243.17Не указана
Microsoft CorpNuance PowerScribe 360от 4.0.6 до 7.0.277.26Не указана
Microsoft CorpNuance PowerScribe 360от 4.0.7 до 7.0.316.9Не указана
Microsoft CorpNuance PowerScribe 360от 4.0.8 до 7.0.427.13Не указана
Microsoft CorpNuance PowerScribe 360от 4.0.9 до 7.0.528.18Не указана
Microsoft CorpNuance PowerScribe Oneдо 2023.2.3027.0Не указана
Microsoft CorpNuance PowerScribe Oneот 2019.1 до 2019.1.96.5Не указана
Microsoft CorpNuance PowerScribe Oneот 2019.10 до 2019.10.36.4Не указана
Microsoft CorpNuance PowerScribe Oneот 2019.2 до 2019.2.9.8Не указана
Microsoft CorpNuance PowerScribe Oneот 2019.3 до 2019.3.16.20Не указана
Microsoft CorpNuance PowerScribe Oneот 2019.4 до 2019.4.9.16Не указана
Microsoft CorpNuance PowerScribe Oneот 2019.5 до 2019.5.14.39Не указана
Microsoft CorpNuance PowerScribe Oneот 2019.6 до 2019.6.36.39Не указана
Microsoft CorpNuance PowerScribe Oneот 2019.7 до 2019.7.107.21Не указана
Microsoft CorpNuance PowerScribe Oneот 2019.8 до 2019.8.43.15Не указана
Microsoft CorpNuance PowerScribe Oneот 2019.9 до 2019.9.31.19Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.