ProduktEnterprise SCADA 2025
Enterprise SCADA >=2024|<=2024_SP1_P01
Enterprise SCADA >=2023|<=2023_SP1
Enterprise SCADA >=2022|<=2022_SP2_P2
Enterprise SCADA <=2021_SP2_P5
Enterprise SCADA HMI 2024|2024|R2
Enterprise SCADA HMI <=2023_P1
Numer CVECVE-2025-7639
Krytyczność7.1/10
CVSSAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H
OpisWykorzystanie tej luki może umożliwić uwierzytelnionemu użytkownikowi z uprawnieniem „DNA Authority – Operator” manipulację danymi serializowanymi, co potencjalnie może skutkować wykonaniem kodu podczas deserializacji z uprawnieniami grupy zabezpieczeń Enterprise SCADA „DNA Apps”.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-225-01