Ad

CVE-2025-11567

HIGH CVSS 4.0: 7,3 EPSS 0.12%
Обновлено 12 ноября 2025
Schneider Electric
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-276
Поставщик Schneider Electric
Публичный эксплойт Нет

CWE-276: существует уязвимость неправильных разрешений по умолчанию, которая может привести к повышенному доступу к системе, если целевая папка установки не защищена должным образом.

Показать оригинальное описание (EN)

CWE-276: Incorrect Default Permissions vulnerability exists that could cause elevated system access when the target installation folder is not properly secured.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

schneider electric:powerchute™ serial shutdown