CVE-2024-3982
Ein Angreifer mit lokalem Zugriff auf die Maschine, auf der MicroSCADA X SYS600 installiert ist, könnte die vom Produkt unterstützte Sitzungsprotokollierung aktivieren und versuchen, ein Session Hijacking einer bereits etablierten Sitzung auszunutzen. Standardmäßig ist die Sitzungsprotokollierungsebene nicht aktiviert und nur Benutzer mit Administratorrechten können sie aktivieren.
CVSS-Score8.2 / 10
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-294, CWE-294
Herstellerhitachienergy
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| hitachienergy | microscada x sys600 | < 10.6 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
