CVE-2025-10314

HIGH CVSS 3.1: 8,8 EPSS 0.01%
Обновлено 5 февраля 2026
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии 8.0.0 — 8.0.2
Тип уязвимости CWE-276
Публичный эксплойт Нет

Уязвимость неправильных разрешений по умолчанию в Mitsubishi Electric Corporation FREQSHIP-mini для Windows версий 8.0.0–8.0.2 позволяет локальному злоумышленнику выполнить произвольный код с системными привилегиями, заменяя служебные исполняемые файлы (EXE) или библиотеки DLL в каталоге установки специально созданными файлами. В результате злоумышленник может раскрыть, подделать, удалить или уничтожить информацию, хранящуюся на компьютере, на котором установлен уязвимый продукт, или вызвать состояние отказа в обслуживании (DoS) в затронутой системе.

Показать оригинальное описание (EN)

Incorrect Default Permissions vulnerability in Mitsubishi Electric Corporation FREQSHIP-mini for Windows versions 8.0.0 to 8.0.2 allows a local attacker to execute arbitrary code with system privileges by replacing service executable files (EXE) or DLLs in the installation directory with specially crafted files. As a result, the attacker may be able to disclose, tamper with, delete, or destroy information stored on the PC where the affected product is installed, or cause a Denial of Service (DoS) condition on the affected system.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)