ICS-CERT informuje o krytycznej podatnościach w produktach firmy Contec
cert.pse-online.pl 2 lat temu
Produkt
CONPROSYS HMI System (CHS): wersja 3.4.4 i wcześniejsze
Numer CVE
CVE-2022-44456
Krytyczność
10/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Opis
System CONPROSYS HMI w wersji 3.4.4 i wcześniejszych jest podatny na wstrzyknięcie poleceń systemu operacyjnego, które może umożliwić nieuwierzytelnionemu zdalnemu atakującemu wysłanie specjalnie spreparowanych żądań, które mogłyby wykonać polecenia na serwerze.