ProduktIn-Sight OPC Server, wersja v5.7.4 (96) i wcześniejsze
Numer CVECVE-2021-32935
Krytyczność8.8 / 10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisDeserializacja niezaufanych danych może pozwolić atakującemu na zdalny dostęp do poleceń dotyczących uprawnień na poziomie systemu i lokalnego zwiększania uprawnień.
AktualizacjaTAK
Linkhttps://us-cert.cisa.gov/ics/advisories/icsa-21-224-01