W FactoryTalk View SE występuje luka w zabezpieczeniach umożliwiająca uwierzytelnianie użytkownika. Luka umożliwia użytkownikowi zdalnego systemu z FTView wysłanie pakietu na serwer klienta w celu wyświetlenia projektu HMI. Ta akcja jest dozwolona bez odpowiedniej weryfikacji uwierzytelnienia.
Numer CVE
CVE-2024-37369
Krytyczność
7,8/10
CVSS
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
W FactoryTalk View SE występuje luka w zabezpieczeniach umożliwiająca eskalację uprawnień. Luka umożliwia użytkownikom o niskich uprawnieniach edytowanie skryptów, omijanie list kontroli dostępu i potencjalnie uzyskanie większego dostępu w systemie.
W FactoryTalk View SE występuje luka w zabezpieczeniach umożliwiająca uwierzytelnianie użytkownika. Luka umożliwia użytkownikowi zdalnego systemu z FTView wysłanie pakietu na serwer klienta w celu wyświetlenia projektu HMI. Ze względu na brak prawidłowego uwierzytelnienia, czynność ta jest dozwolona bez prawidłowej weryfikacji uwierzytelnienia.