CVE-2024-4872
Existe una vulnerabilidad en la validación de consultas del producto MicroSCADA Pro/X SYS600. Si se explota, esto podría permitir a un atacante autenticado inyectar código hacia datos persistentes. Tenga en cuenta que para explotar con éxito esta vulnerabilidad un atacante debe tener una credencial válida.
Puntuación CVSS9.9 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HTipo de debilidad (CWE)CWE-943
Fabricanteshitachienergy
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| hitachienergy | microscada pro sys600 | 9.4 |
| hitachienergy | microscada x sys600 | < 10.6 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
