CVE-2024-3980
Das MicroSCADA Pro/X SYS600-Produkt ermöglicht es einer authentifizierten Benutzereingabe, Pfade oder Dateinamen zu steuern oder zu beeinflussen, die in Dateisystemoperationen verwendet werden. Bei Ausnutzung ermöglicht die Schwachstelle dem Angreifer, auf Systemdateien oder andere für die Anwendung kritische Dateien zuzugreifen oder diese zu ändern.
CVSS-Score9.9 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-22, CWE-22
Herstellerhitachienergy
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| hitachienergy | microscada pro sys600 | 9.4 |
| hitachienergy | microscada x sys600 | < 10.6 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
