ICS-CERT informuje o nowych podatnościach w produktach firmy Red Lion Crimson

cert.pse-online.pl 2 lat temu
ProduktCrimson 3.0: Wersja 707.000 i wcześniejsze Crimson 3.1: Wersja 3126.001 i wcześniejsze Crimson 3.2: Wersja 3.2.0044.0 i wcześniejsze
Numer CVECVE-2022-3090
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
OpisRed Lion Controls Crimson 3.0 wersje 707.000 i wcześniejsze, Crimson 3.1 wersje 3126.001 i wcześniejsze oraz Crimson 3.2 wersje 3.2.0044.0 i wcześniejsze są podatne na przechodzenie ścieżki. Podczas próby otwarcia pliku przy użyciu określonej ścieżki skrót hasła użytkownika jest wysyłany do dowolnego hosta. Może to umożliwić atakującemu uzyskanie skrótów poświadczeń użytkownika.
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-321-01
Idź do oryginalnego materiału