CVE-2024-3980

Critique9.9Publiée le 27 août 2024

Le produit MicroSCADA Pro/X SYS600 permet à une entrée utilisateur authentifiée de contrôler ou d'influencer les chemins ou les noms de fichiers utilisés dans les opérations du système de fichiers. Si elle est exploitée, la vulnérabilité permet à l'attaquant d'accéder à des fichiers système ou de les modifier, ou à d'autres fichiers critiques pour l'application.

Score CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-22, CWE-22
Éditeurshitachienergy

Produits concernés

ÉditeursProduitVersions
hitachienergymicroscada pro sys6009.4
hitachienergymicroscada x sys600< 10.6

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE