CVE-2024-3982

Hoch8.2Veröffentlicht am 27. August 2024

Ein Angreifer mit lokalem Zugriff auf die Maschine, auf der MicroSCADA X SYS600 installiert ist, könnte die vom Produkt unterstützte Sitzungsprotokollierung aktivieren und versuchen, ein Session Hijacking einer bereits etablierten Sitzung auszunutzen. Standardmäßig ist die Sitzungsprotokollierungsebene nicht aktiviert und nur Benutzer mit Administratorrechten können sie aktivieren.

CVSS-Score8.2 / 10CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-294, CWE-294
Herstellerhitachienergy

Betroffene Produkte

HerstellerProduktVersionen
hitachienergymicroscada x sys600< 10.6

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank