ProduktFactoryTalk View ME, przy użyciu domyślnych uprawnień do folderu: v14.0 i wcześniejsze
Numer CVECVE-2024-37365
Krytyczność7.3/10
CVSSAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
OpisW FactoryTalk View ME istnieje luka umożliwiająca zdalne wykonanie kodu. Luka umożliwia użytkownikom zapisywanie projektów w katalogu publicznym, co pozwala każdemu z dostępem lokalnym na modyfikowanie i/lub usuwanie plików. Ponadto złośliwy użytkownik może potencjalnie wykorzystać tę lukę do zwiększenia swoich uprawnień, zmieniając makro w celu wykonania dowolnego kodu.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-24-317-03