CVE-2024-3982
Un atacante con acceso local a la máquina donde está instalado MicroSCADA X SYS600 podría habilitar el registro de sesiones soportado por el producto e intentar explotar un session hijacking de una sesión ya establecida. Por defecto, el nivel de registro de sesiones no está habilitado y solo los usuarios con derechos de administrador pueden habilitarlo.
Puntuación CVSS8.2 / 10
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HTipo de debilidad (CWE)CWE-294, CWE-294
Fabricanteshitachienergy
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| hitachienergy | microscada x sys600 | < 10.6 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
