CVE-2024-3982

Alta8.2Publicada el 27 de agosto de 2024

Un atacante con acceso local a la máquina donde está instalado MicroSCADA X SYS600 podría habilitar el registro de sesiones soportado por el producto e intentar explotar un session hijacking de una sesión ya establecida. Por defecto, el nivel de registro de sesiones no está habilitado y solo los usuarios con derechos de administrador pueden habilitarlo.

Puntuación CVSS8.2 / 10CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-294, CWE-294
Fabricanteshitachienergy

Productos afectados

FabricantesProductoVersiones
hitachienergymicroscada x sys600< 10.6

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE