ICS-CERT informuje o nowych podatnościach w produktach firmy Trihedral
cert.pse-online.pl 2 lat temu
Produkt
VTScada Wersje 12.0.38 i wcześniej skonfigurowane do akceptowania przychodzących połączeń HTTP(S)
Numer CVE
CVE-2022-3181
Krytyczność
7.5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Opis
Specjalnie źle sformułowane żądanie HTTP może spowodować awarię systemu VTScada, którego dotyczy problem. Dotyczy to zarówno systemów działających wyłącznie w sieci lokalnej (LAN), jak i z dostępem do Internetu.