BDU:2021-02860
Description
Уязвимость модуля группировки средств управления, которые используются для администрирования серверов, баз данных, справочников и прочих компонентов "Центр управления комплексом" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например URSnapIn.RU.DLL) в директории "*\ASCON\Loodsman\Administrator\, C:\Program Files (x86)\Common Files\ASCON Shared\CMC\, *\ASCON\UniRefer\"
CVSS Vector Breakdown
AV:LAccess VectorAC:LAccess ComplexityC:LConfidentialityI:LIntegrityA:LAvailabilityWeaknesses
Affected Products
Attack Graph
Click technique nodes to view MITRE ATT&CK details. Scroll to zoom, drag to pan.
Exploitability
MITRE ATT&CK
3 techniquesUnlock Complete Vulnerability Intelligence
Get the full picture for BDU:2021-02860 and every CVE in our database. Create a free account — no credit card required.
Create Free Account