SpiderControl SCADA PC HMI Editor: Wersja 8.10.00.00
Numer CVE
CVE-2024-10313
Krytyczność
8.0/10
CVSS
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Opis
iniNet Solutions SpiderControl SCADA PC HMI Editor ma lukę w zabezpieczeniach związaną z przechodzeniem przez ścieżkę. Gdy oprogramowanie ładuje złośliwy plik szablonu projektu „ems” skonstruowany przez atakującego, może zapisywać pliki w dowolnych katalogach. Może to prowadzić do nadpisywania plików systemowych, powodując paraliż systemu lub zapisywania w elementach startowych, co skutkuje zdalnym sterowaniem.