ProduktPI Data Archive PI Server <=2018_SP3_Patch_7
PI Data Archive PI Server 2023 PI Data Archive
PI Server 2023_Patch_1
PI Data Archive PI Server 2024
Numer CVECVE-2026-1507
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisDotknięte tym problemem produkty są podatne na nieobsługiwany wyjątek, który może umożliwić nieuwierzytelnionemu atakującemu zdalne spowodowanie awarii podstawowych usług PI, skutkując odmową świadczenia usługi.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-041-03
ProduktPI to CONNECT Agent <=v2.4.2520
Numer CVECVE-2026-1495
Krytyczność6.5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
OpisWykorzystanie tej luki może umożliwić atakującemu z uprawnieniami Czytnika Dziennika Zdarzeń (S-1-5-32-573) uzyskanie danych serwera proxy, w tym adresu URL i danych uwierzytelniających serwera proxy, z plików dziennika zdarzeń PI do CONNECT. Może to umożliwić nieautoryzowany dostęp do serwera proxy.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-041-04