B&R Automation Studio – wersje wcześniejsze niż 4.6 B&R Technology Guarding – wersje wcześniejsze niż 1.4.0
Numer CVE
CVE-2024-0220
Krytyczność
8.3/10
CVSS
AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C
Opis
W usługach hostowanych przez B&R i używanych przez B&R Automation Studio Upgrade Service oraz B&R Technology Guarding, zawartych w wymienionych powyżej wersjach produktów, występuje luka w zabezpieczeniach. Osoba atakująca sieć może wykorzystać tę lukę, przechwytując ruch sieciowy, co umożliwia wstawienie i uruchomienie dowolnego kodu na produktach oraz wąchanie wrażliwych danych.