ICS-CERT informuje o nowych podatnościach w produktach firmy Inductive Automation (P26-352)
cert.pse-online.pl 4 tygodni temu
Produkt
Ignition <=8.1.53
Numer CVE
CVE-2026-77393
Krytyczność
8.8/10
CVSS
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
W Ignition 8.1.53 i starszych, ustawienie „Utwórz rolę(y) projektu” w bramce było puste, co pozwalało każdemu uwierzytelnionemu użytkownikowi na tworzenie projektów (jeśli mógł on wykonywać skrypty bramy). Ignition 8.1.54 ogranicza tworzenie projektów do sesji Projektanta i nie polega już na tym ustawieniu. Seria 8.3 nie jest dotknięta tym problemem.