Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-11013

PUBLISHED 24.07.2025

CNA: NEC

Обновлено: 23.07.2025
Command Injection vulnerability in NEC Corporation UNIVERGE IX from Ver9.2 to Ver10.10.21, for Ver10.8 up to Ver10.8.27, for Ver10.9 up to Ver10.9.14 and UNIVERGE IX-R/IX-V Ver1.2.15 and earlier allows a attacker to inject an arbitrary CLI commands to be executed on the device via the management interface.

CWE

Идентификатор Описание
CWE-77 CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')

CVSS

Оценка Severity Версия Базовый вектор
7.2 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

UNIVERGE IX
Product: UNIVERGE IX
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии from Ver9.2 to Ver10.10.21 affected
UNIVERGE IX
Product: UNIVERGE IX
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии for Ver10.8 up to Ver10.8.27 affected
UNIVERGE IX
Product: UNIVERGE IX
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии for Ver10.9 up to Ver10.9.14 affected
UNIVERGE IX-R/IX-V
Product: UNIVERGE IX-R/IX-V
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver1.2.15 and earlier affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 24.07.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 29.11.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.