ГрамотаИБ ГрамотаИБ

BDU:2026-01771

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5) CVSS 7.800000190734863 · AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость сетевого программного обеспечения Siemens, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2025-30033

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сетевого программного обеспечения Siemens связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: https://cert-portal.siemens.com/productcert/html/ssa-282044.html

Сведения записи

Дата публикации: 13.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Siemens AGAutomation License Manager6.0Не указана
Siemens AGAutomation License Managerдо 6.2 Upd3Не указана
Siemens AGCEMAT10.0Не указана
Siemens AGCP PtP Param configuring interface-Не указана
Siemens AGCreate MyConfig (CMC)-Не указана
Siemens AGEnergy Support Library (EnSL)-Не указана
Siemens AGFM Configuration Package-Не указана
Siemens AGModular PID CTRL Tool-Не указана
Siemens AGMultiFieldbus Configuration Tool (MFCT)-Не указана
Siemens AGOpenPCS 710.0Не указана
Siemens AGOpenPCS 79.1Не указана
Siemens AGS7-PCT-Не указана
Siemens AGSIMATIC Automation Tool SDK Windows-Не указана
Siemens AGSIMATIC BATCH10.0Не указана
Siemens AGSIMATIC BATCH9.1Не указана
Siemens AGSIMATIC D7-SYS-Не указана
Siemens AGSIMATIC Logon1.6Не указана
Siemens AGSIMATIC Logon2.0Не указана
Siemens AGSIMATIC Management Agent-Не указана
Siemens AGSIMATIC Management Console-Не указана
Siemens AGSIMATIC ODK 1500S-Не указана
Siemens AGSIMATIC PCS 710.0Не указана
Siemens AGSIMATIC PCS 72.1Не указана
Siemens AGSIMATIC PCS 72.2Не указана
Siemens AGSIMATIC PCS 79.0Не указана
Siemens AGSIMATIC PCS 79.1Не указана
Siemens AGSIMATIC PCS neo5.0Не указана
Siemens AGSIMATIC PCS neo6.0Не указана
Siemens AGSIMATIC PDM9.2Не указана
Siemens AGSIMATIC PDM9.3Не указана
Siemens AGSIMATIC PDM Maintenance Station5.0Не указана
Siemens AGSIMATIC ProSave17Не указана
Siemens AGSIMATIC ProSave18Не указана
Siemens AGSIMATIC ProSave20Не указана
Siemens AGSIMATIC ProSaveдо V19 Update 4Не указана
Siemens AGSIMATIC Process Function Library (PFL)4.0Не указана
Siemens AGSIMATIC Process Historian2020Не указана
Siemens AGSIMATIC Process Historian2022Не указана
Siemens AGSIMATIC Process Historian2024Не указана
Siemens AGSIMATIC Route Control10.0Не указана
Siemens AGSIMATIC Route Control9.1Не указана
Siemens AGSIMATIC S7 F Systems6.3Не указана
Siemens AGSIMATIC S7 F Systems6.4Не указана
Siemens AGSIMATIC S7-1500 Software Controller2Не указана
Siemens AGSIMATIC S7-1500 Software Controller3Не указана
Siemens AGSIMATIC S7-PLCSIM17Не указана
Siemens AGSIMATIC S7-PLCSIM18Не указана
Siemens AGSIMATIC S7-PLCSIM19Не указана
Siemens AGSIMATIC S7-PLCSIMдо V20 Update 1Не указана
Siemens AGSIMATIC S7-PLCSIM Advancedдо V7.0 Update 1Не указана

Показано 50 из 92 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.