Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

EDB-52217

Exploit

ABB Cylon Aspect 3.08.02 (bbmdUpdate.php) - Remote Code Execution

Дата публикации 15.04.2025
Автор LiquidWorm
Платформа multiple
Тип hardware
Проверено Нет
Файл в источнике exploits/multiple/hardware/52217.txt

Связанные уязвимости CVE

Идентификаторы CVE, указанные в источнике для этой записи
Идентификатор Описание
CVE-2024-6516 Cross Site Scripting XSS
CVE-2024-51550 Data Validation / Sanitization
CVE-2024-48839 Remote Code Execution, RCE

Связанные уязвимости БДУ ФСТЭК

Идентификатор Название
BDU:2024-10880 Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайт...
BDU:2024-11025 Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю внедрять некоррек...
BDU:2024-11026 Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Связанные бюллетени НКЦКИ

Идентификатор Дата бюллетеня Описание
VULN:20250117-43 17.01.2025 Межсайтовый скриптинг в ABB ASPECT-Enterprise, NEXUS, and MATRIX Series products
VULN:20250117-53 17.01.2025 Выполнение произвольного кода в ABB ASPECT-Enterprise, NEXUS, and MATRIX Series products
VULN:20250117-46 17.01.2025 Выполнение произвольного кода в ABB ASPECT-Enterprise, NEXUS, and MATRIX Series products

Связанные типы ошибок CWE

Идентификатор Описание
CWE-79 The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
CWE-1287 The product receives input that is expected to be of a certain type, but it does not validate or incorrectly validates that the input is actually of the expected type.
CWE-94 The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code se...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.