CVE-2024-4872

Critique9.9Publiée le 27 août 2024

Une vulnérabilité existe dans la validation des requêtes du produit MicroSCADA Pro/X SYS600. Si elle est exploitée, cela pourrait permettre à un attaquant authentifié d'injecter du code vers des données persistantes. Notez que pour exploiter avec succès cette vulnérabilité, un attaquant doit disposer d'un identifiant valide.

Score CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-943
Éditeurshitachienergy

Produits concernés

ÉditeursProduitVersions
hitachienergymicroscada pro sys6009.4
hitachienergymicroscada x sys600< 10.6

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE