Ad

CVE-2025-7639

CRITICAL CVSS 4.0: 6,1 EPSS 0.33%
Обновлено 17 августа 2026
Aveva
Параметр Значение
CVSS 6,1 (CRITICAL)
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик Aveva
Публичный эксплойт Нет

В случае использования этой уязвимости злоумышленник, прошедший проверку подлинности, может с привилегией «DNA Authority — Оператор» для вмешательства в сериализованные данные, что потенциально может привести к выполнению кода во время десериализации. под привилегиями группы безопасности Enterprise SCADA «DNA Apps».

Показать оригинальное описание (EN)

The vulnerability, if exploited, could allow an authenticated miscreant with "DNA Authority - Operator" privilege to tamper with serialized data, potentially resulting in code execution during deserialization under the privilege of Enterprise SCADA security group "DNA Apps".

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

aveva:aveva enterprise scada aveva:measurement advisor aveva:aveva pipeline training simulator (delivered on pipeline simulation media) aveva:aveva enterprise scada hmi aveva:aveva pipeline integrity monitor (delivered on pipeline simulation media) aveva:aveva pipeline operations for gas/liquids