PT-2025-48286 · 'Русбитех Астра' · Пк "Ald Pro"

Published

2025-11-25

·

Updated

2025-11-25

CVSS v2.0

6.0

Medium

VectorAV:L/AC:H/Au:S/C:C/I:C/A:C
Уязвимость программного комплекса «ALD Pro», связанная с некорректно установленными правами доступа в службе каталогов, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к ключам kerberos других учетных записей, используя избыточные права на чтение атрибутов в записях LDAP каталога.

Fix

Incorrect Authorization

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2025-14687

Affected Products

Пк "Ald Pro"