Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-9818

PUBLISHED 17.09.2025

CNA: OMRON

Vulnerability caused by unquoted file paths of Windows services registered by the Uninterruptible Power Supply (UPS) management application

Обновлено: 17.09.2025
A vulnerability (CWE-428) has been identified in the Uninterruptible Power Supply (UPS) management application provided by OMRON SOCIAL SOLUTIONS Co., Ltd., where the executable file paths of Windows services are not enclosed in quotation marks. If the installation folder path of this product contains spaces, there is a possibility that unauthorized files may be executed under the service privileges by using paths containing spaces.

CWE

Идентификатор Описание
CWE-428 Отсутствие кавычек вокруг элемента в пути поиска

CVSS

Оценка Severity Версия Базовый вектор
6.7 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

PowerAttendant Standard Edition
Product: PowerAttendant Standard Edition
Vendor: OMRON SOCIAL SOLUTIONS CO., Ltd.
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.0 affected
PowerAttendant Basic Edition
Product: PowerAttendant Basic Edition
Vendor: OMRON SOCIAL SOLUTIONS CO., Ltd.
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.0 affected
PowerAct Pro <Slave Agent>
Product: PowerAct Pro <Slave Agent>
Vendor: OMRON SOCIAL SOLUTIONS CO., Ltd.
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.20 affected
PowerAct Pro <Master Agent>
Product: PowerAct Pro <Master Agent>
Vendor: OMRON SOCIAL SOLUTIONS CO., Ltd.
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.17 affected
Simple Shutdown Software
Product: Simple Shutdown Software
Vendor: OMRON SOCIAL SOLUTIONS CO., Ltd.
Default status: unaffected
Platforms:
  • Windows
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.51 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 17.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.