ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-162)

cert.pse-online.pl 9 miesięcy temu
ProduktPowerMonitor 1000: V4.011
Numer CVECVE-2023-2072
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisPowerMonitor 1000 zawiera zapisane luki w zabezpieczeniach związane ze skryptami krzyżowymi na stronie internetowej produktu. Strony podatne na ataki nie wymagają uprawnień dostępu i mogą zostać wstrzyknięte przez osobę atakującą z kodem, który może zostać wykorzystany do wywarcia nacisku na uwierzytelnionego użytkownika, co skutkuje zdalnym wykonaniem kodu i potencjalną całkowitą utratą poufności, integralności i dostępności produktu .
AktualizacjaYES
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-194-05
Idź do oryginalnego materiału