Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-6763

PUBLISHED 08.10.2025

CNA: VulDB

Comet System H3531 Web-based Management setupA.cfg missing authentication

Обновлено: 08.10.2025
A vulnerability was found in Comet System T0510, T3510, T3511, T4511, T6640, T7511, T7611, P8510, P8552 and H3531 1.60. Affected by this issue is some unknown functionality of the file /setupA.cfg of the component Web-based Management Interface. Performing manipulation results in missing authentication. The attack may be initiated remotely. A high degree of complexity is needed for the attack. The exploitation is known to be difficult. The exploit has been made public and could be used. There are still doubts about whether this vulnerability truly exists. The vendor explains, that "[d]evices described at CVE are not intended to be exposed into internet and proper security of devices is to end-users."

CWE

Идентификатор Описание
CWE-287 CWE-287: Improper Authentication
CWE-306 CWE-306: Missing Authentication for Critical Function

CVSS

Оценка Severity Версия Базовый вектор
9.2 CRITICAL 4.0 CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
8.1 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:W/RC:C
8.1 HIGH 3.0 CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:W/RC:C
7.6 - 2.0 AV:N/AC:H/Au:N/C:C/I:C/A:C/E:POC/RL:W/RC:C

Доп. Информация

Product Status

T0510
Product: T0510
Vendor: Comet System
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.60 affected
T3510
Product: T3510
Vendor: Comet System
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.60 affected
T3511
Product: T3511
Vendor: Comet System
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.60 affected
T4511
Product: T4511
Vendor: Comet System
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.60 affected
T6640
Product: T6640
Vendor: Comet System
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.60 affected
T7511
Product: T7511
Vendor: Comet System
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.60 affected
T7611
Product: T7611
Vendor: Comet System
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.60 affected
P8510
Product: P8510
Vendor: Comet System
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.60 affected
P8552
Product: P8552
Vendor: Comet System
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.60 affected
H3531
Product: H3531
Vendor: Comet System
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.60 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 27.06.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no total 2.0.3 27.06.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.