Ad

CVE-2025-11565

HIGH CVSS 4.0: 7,3 EPSS 0.13%
Обновлено 12 ноября 2025
Schneider Electric
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Schneider Electric
Публичный эксплойт Нет

CWE-22: существует уязвимость «Неправильное ограничение пути к ограниченному каталогу» («Обход пути»), которая может привести к повышенному доступу к системе, когда пользователь веб-администратора в локальной сети подделывает полезную нагрузку запроса POST/REST/UpdateJRE.

Показать оригинальное описание (EN)

CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists that could cause elevated system access when a Web Admin user on the local network tampers with the POST /REST/UpdateJRE request payload.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

schneider electric:powerchute™ serial shutdown