CVE-2025-27494

CRITICAL CVSS 4.0: 9,4 EPSS 0.24%
Обновлено 22 августа 2025
Siemens
Параметр Значение
CVSS 9,4 (CRITICAL)
Уязвимые версии до 6.4.9
Устранено в версии 6.4.9
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Siemens
Публичный эксплойт Нет

Уязвимость была обнаружена в интегрированном SiPass AC5102 (ACC-G2) (все версии < V6.4.9), интегрированном SiPass ACC-AP (все версии < V6.4.9). Затронутые устройства неправильно очищают входные данные для конечной точки открытого ключа REST API. Это может позволить удаленному администратору, прошедшему проверку подлинности, повысить привилегии путем введения произвольных команд, выполняемых с правами root.

Показать оригинальное описание (EN)

A vulnerability has been identified in SiPass integrated AC5102 (ACC-G2) (All versions < V6.4.9), SiPass integrated ACC-AP (All versions < V6.4.9). Affected devices improperly sanitize input for the pubkey endpoint of the REST API. This could allow an authenticated remote administrator to escalate privileges by injecting arbitrary commands that are executed with root privileges.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Siemens Sipass_Integrated_Ac5102_\(Acc-G2\)_Firmware
cpe:2.3:o:siemens:sipass_integrated_ac5102_\(acc-g2\)_firmware:*:*:*:*:*:*:*:*
6.4.9
Siemens Sipass_Integrated_Ac5102_\(Acc-G2\)
cpe:2.3:h:siemens:sipass_integrated_ac5102_\(acc-g2\):-:*:*:*:*:*:*:*
Siemens Sipass_Integrated_Acc-Ap_Firmware
cpe:2.3:o:siemens:sipass_integrated_acc-ap_firmware:*:*:*:*:*:*:*:*
6.4.9
Siemens Sipass_Integrated_Acc-Ap
cpe:2.3:h:siemens:sipass_integrated_acc-ap:-:*:*:*:*:*:*:*