CVE-2024-3980
El producto MicroSCADA Pro/X SYS600 permite que la entrada de un usuario autenticado controle o influya en las rutas o los nombres de archivo utilizados en operaciones del sistema de archivos. Si se explota, la vulnerabilidad permite al atacante acceder a archivos del sistema u otros archivos críticos para la aplicación o modificarlos.
Puntuación CVSS9.9 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HTipo de debilidad (CWE)CWE-22, CWE-22
Fabricanteshitachienergy
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| hitachienergy | microscada pro sys600 | 9.4 |
| hitachienergy | microscada x sys600 | < 10.6 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
