Firma ABB informuje o nowych podatnościach w swoich produktach.

cert.pse-online.pl 2 lat temu
Produkt RMC-100 (Standard) – wersje przed 2105457-037
RMC-100-LITE – wersje przed 2106229-011
XIO – wersje przed 2106198-008
XFC – wersje przed 2105805-016
XRC – wersje przed 2105864-016
uFLO – wersje przed 2105298-024
UDC – wersje przed 2106177-007
Numer CVE CVE-2022-0902
Krytyczność 8.1/10
CVSS AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:H/RL:O/RC:C
Opis Luka path traversal może umożliwić nieuwierzytelnionym użytkownikom dostęp do katalogów z ograniczeniami. Wykorzystanie tej luki może prowadzić do wstępnego uwierzytelnienia zdalnego wykonania kodu w kontekście roota.
Aktualizacja TAK
Link https://search.abb.com/library/Download.aspx?DocumentID=9AKK108467A0927
Idź do oryginalnego materiału