CVE-2024-3980

Critica9.9Pubblicata il 27 agosto 2024

Il prodotto MicroSCADA Pro/X SYS600 consente a un input utente autenticato di controllare o influenzare percorsi o nomi di file utilizzati nelle operazioni del filesystem. Se sfruttata, la vulnerabilità consente all'attaccante di accedere o modificare file di sistema o altri file critici per l'applicazione.

Punteggio CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-22, CWE-22
Vendorhitachienergy

Prodotti coinvolti

VendorProdottoVersioni
hitachienergymicroscada pro sys6009.4
hitachienergymicroscada x sys600< 10.6

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE