CVE-2024-3982

Élevée8.2Publiée le 27 août 2024

Un attaquant disposant d'un accès local à la machine sur laquelle MicroSCADA X SYS600 est installé pourrait activer la journalisation de session prenant en charge le produit et tenter d'exploiter un détournement de session d'une session déjà établie. Par défaut, le niveau de journalisation de session n'est pas activé et seuls les utilisateurs disposant de droits d'administrateur peuvent l'activer.

Score CVSS8.2 / 10CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-294, CWE-294
Éditeurshitachienergy

Produits concernés

ÉditeursProduitVersions
hitachienergymicroscada x sys600< 10.6

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE