CVE-2024-4872

Crítica9.9Publicada el 27 de agosto de 2024

Existe una vulnerabilidad en la validación de consultas del producto MicroSCADA Pro/X SYS600. Si se explota, esto podría permitir a un atacante autenticado inyectar código hacia datos persistentes. Tenga en cuenta que para explotar con éxito esta vulnerabilidad un atacante debe tener una credencial válida.

Puntuación CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-943
Fabricanteshitachienergy

Productos afectados

FabricantesProductoVersiones
hitachienergymicroscada pro sys6009.4
hitachienergymicroscada x sys600< 10.6

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE