ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P24-097)
cert.pse-online.pl 9 miesięcy temu
Produkt
WebAccess/SCADA: Wersja 9.1.5U
Numer CVE
CVE-2024-2453
Krytyczność
6,4/10
CVSS
AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Opis
W oprogramowaniu WebAccess/SCDA firmy Advantech występuje luka w zabezpieczeniach typu SQL Injection, która umożliwia uwierzytelnionej osobie atakującej zdalne wstrzyknięcie kodu SQL do bazy danych. Pomyślne wykorzystanie tej luki może umożliwić osobie atakującej odczytanie lub zmodyfikowanie danych w zdalnej bazie danych.
W oprogramowaniu WebAccess/SCDA firmy Advantech występuje luka w zabezpieczeniach typu SQL Injection, która umożliwia uwierzytelnionej osobie atakującej zdalne wstrzyknięcie kodu SQL do bazy danych. Pomyślne wykorzystanie tej luki może umożliwić osobie atakującej odczytanie lub zmodyfikowanie danych w zdalnej bazie danych.