ProduktVerve Asset Manager: wersje 1.39 i wcześniejsze
Numer CVECVE-2025-1449
Krytyczność9.1/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisW zagrożonym produkcie istnieje luka w zabezpieczeniach z powodu niewystarczającej dezynfekcji zmiennych. Część administracyjnego interfejsu internetowego dla funkcji starszego interfejsu Active Directory Interface (ADI) firmy Verve (wycofanej od wersji 1.36) umożliwia użytkownikom zmianę zmiennej z niewystarczającą dezynfekcją. W przypadku wykorzystania tej luki może ona umożliwić atakującemu z dostępem administracyjnym uruchamianie dowolnych poleceń w kontekście kontenera, w którym uruchomiono usługę.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-084-02
ProduktUrządzenia STMicroelectronics STM32L4: 440G TLS-Z: Wersja v6.001
Numer CVECVE-2020-27212
Krytyczność7.0/10
CVSSAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisW urządzeniach STMicroelectronics STM32L4 istnieje luka umożliwiająca lokalne wykonanie kodu z powodu nieprawidłowych kontroli dostępu. Dotknięty nią produkt wykorzystuje urządzenie STMicroelectronics STM32L4 i z powodu luki w zabezpieczeniach osoba atakująca może odwrócić zabezpieczenia kontrolujące dostęp do interfejsu JTAG. W przypadku wykorzystania luki osoba atakująca może przejąć kontrolę nad urządzeniem.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-084-03