CVE-2024-3980

Crítica9.9Publicada el 27 de agosto de 2024

El producto MicroSCADA Pro/X SYS600 permite que la entrada de un usuario autenticado controle o influya en las rutas o los nombres de archivo utilizados en operaciones del sistema de archivos. Si se explota, la vulnerabilidad permite al atacante acceder a archivos del sistema u otros archivos críticos para la aplicación o modificarlos.

Puntuación CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-22, CWE-22
Fabricanteshitachienergy

Productos afectados

FabricantesProductoVersiones
hitachienergymicroscada pro sys6009.4
hitachienergymicroscada x sys600< 10.6

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE