ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P24-097)

cert.pse-online.pl 9 miesięcy temu
ProduktWebAccess/SCADA: Wersja 9.1.5U
Numer CVECVE-2024-2453
Krytyczność6,4/10
CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
OpisW oprogramowaniu WebAccess/SCDA firmy Advantech występuje luka w zabezpieczeniach typu SQL Injection, która umożliwia uwierzytelnionej osobie atakującej zdalne wstrzyknięcie kodu SQL do bazy danych. Pomyślne wykorzystanie tej luki może umożliwić osobie atakującej odczytanie lub zmodyfikowanie danych w zdalnej bazie danych.
Numer CVECVE-2024-2453
Krytyczność7,1/10
CVSSAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
OpisW oprogramowaniu WebAccess/SCDA firmy Advantech występuje luka w zabezpieczeniach typu SQL Injection, która umożliwia uwierzytelnionej osobie atakującej zdalne wstrzyknięcie kodu SQL do bazy danych. Pomyślne wykorzystanie tej luki może umożliwić osobie atakującej odczytanie lub zmodyfikowanie danych w zdalnej bazie danych.
AktualizacjaTAK
Linkhttps://assets.belden.com/m/2438562ed6e0c702/original/Belden_Security_Bulletin_BSECV-2023-05.pdf
Idź do oryginalnego materiału