Ad

CVE-2026-9717

HIGH CVSS 4.0: 8,6 EPSS 1.73%
Обновлено 1 июля 2026
Schneider-Electric
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 02.004.001.000
Устранено в версии 02.004.001.000
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Schneider-Electric
Публичный эксплойт Нет

CWE-78 Существует уязвимость нейтрализации специальных элементов, используемых в командах ОС («Внедрение команд ОС»), которая может сделать возможным несанкционированное выполнение команд с повышенными привилегиями, влияя на целостность, конфиденциальность и доступность системы, когда привилегированный аутентифицированный пользователь взаимодействует с уязвимой сетевой службой.

Показать оригинальное описание (EN)

CWE-78 Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exists that could allow unauthorized execution of commands with elevated privileges, impacting system integrity, confidentiality, and availability when a privileged authenticated user interacts with a vulnerable network-exposed service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Schneider-Electric Powerlogic_P7_Firmware
cpe:2.3:o:schneider-electric:powerlogic_p7_firmware:*:*:*:*:*:*:*:*
02.004.001.000
Schneider-Electric Powerlogic_P7
cpe:2.3:h:schneider-electric:powerlogic_p7:-:*:*:*:*:*:*:*