Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-7746

PUBLISHED 03.11.2025

CNA: schneider

Обновлено: 09.09.2025
CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists that could cause an unvalidated data injected by a malicious user potentially leading to modify or read data in a victim’s browser.

CWE

Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-16043 Уязвимость программных продуктов Schneider Electric ATV, ILC, VW Series, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N

Доп. Информация

Product Status

ATV630/650/660/680/6A0/6B0/6L0 Altivar Process Drives
Product: ATV630/650/660/680/6A0/6B0/6L0 Altivar Process Drives
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
ATV930/950/955/960/980/9A0/9B0/9L0/991/992/993 Altivar Process Drives
Product: ATV930/950/955/960/980/9A0/9B0/9L0/991/992/993 Altivar Process Drives
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
ILC992 InterLink Converter
Product: ILC992 InterLink Converter
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
ATV340E Altivar Machine Drives
Product: ATV340E Altivar Machine Drives
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
ATV6000 Medium Voltage Altivar Process Drives
Product: ATV6000 Medium Voltage Altivar Process Drives
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
ATS490 Altivar Soft Starter
Product: ATS490 Altivar Soft Starter
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
VW3A3720 & VW3A3721 Altivar Process Communication Modules
Product: VW3A3720 & VW3A3721 Altivar Process Communication Modules
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии all versions affected
VW3A3530D: ATVdPAC module
Product: VW3A3530D: ATVdPAC module
Vendor: Schneider Electric
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от all versions до v25.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 10.09.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.