CVE-2024-3980

Kritisch9.9Veröffentlicht am 27. August 2024

Das MicroSCADA Pro/X SYS600-Produkt ermöglicht es einer authentifizierten Benutzereingabe, Pfade oder Dateinamen zu steuern oder zu beeinflussen, die in Dateisystemoperationen verwendet werden. Bei Ausnutzung ermöglicht die Schwachstelle dem Angreifer, auf Systemdateien oder andere für die Anwendung kritische Dateien zuzugreifen oder diese zu ändern.

CVSS-Score9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-22, CWE-22
Herstellerhitachienergy

Betroffene Produkte

HerstellerProduktVersionen
hitachienergymicroscada pro sys6009.4
hitachienergymicroscada x sys600< 10.6

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank