ICS-CERT informuje o krytycznej podatnościach w produktach firmy Contec

cert.pse-online.pl 2 lat temu
ProduktCONPROSYS HMI System (CHS): wersja 3.4.4 i wcześniejsze
Numer CVECVE-2022-44456
Krytyczność10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisSystem CONPROSYS HMI w wersji 3.4.4 i wcześniejszych jest podatny na wstrzyknięcie poleceń systemu operacyjnego, które może umożliwić nieuwierzytelnionemu zdalnemu atakującemu wysłanie specjalnie spreparowanych żądań, które mogłyby wykonać polecenia na serwerze.
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-347-03
Idź do oryginalnego materiału