ProduktCONPROSYS HMI System (CHS): wersja 3.4.4 i wcześniejsze
Numer CVECVE-2022-44456
Krytyczność10/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisSystem CONPROSYS HMI w wersji 3.4.4 i wcześniejszych jest podatny na wstrzyknięcie poleceń systemu operacyjnego, które może umożliwić nieuwierzytelnionemu zdalnemu atakującemu wysłanie specjalnie spreparowanych żądań, które mogłyby wykonać polecenia na serwerze.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-347-03