ICS-CERT informuje o nowych podatnościach w produktach firmy Subnet Solutions. (P23-381)
cert.pse-online.pl 1 rok temu
Produkt
PowerSYSTEM Center: 2020 v5.0.x do 5.16.x
Numer CVE
CVE-2023-6631
Krytyczność
7,8/10
CVSS
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
Rozwiązania podsieci PowerSYSTEM Center w wersjach 2020 od 5.0.x do 5.16.x zawierają lukę w zabezpieczeniach, która może pozwolić autoryzowanemu użytkownikowi lokalnemu na wstawienie dowolnego kodu do niecytowanej ścieżki usługi i eskalację uprawnień.