Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Roman Dvorkin

Pesquisador deOTORIO
#17594de 53,635
15.3CVSS total
Vulnerabilidades · 2
Alta
2
PT-2022-16337
7.8
2022-02-25
Ge · Ge Cimpicity · CVE-2022-23921
**Nome do software vulnerável e versões afetadas** GE CIMPLICITY (versões afetadas não especificadas) **Descrição** A exploração desta vulnerabilidade pode resultar em escalonamento de privilégios locais e execução de código. Observa-se que a exploração só é possível se o invasor tiver acesso de login a uma máquina que esteja executando ativamente o CIMPLICITY, se o servidor CIMPLICITY ainda não estiver executando um projeto e se o servidor tiver licença para múltiplos projetos. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2022-1872
7.5
2022-01-27
Ge Digital · Proficy Hmi/Scada - Cimplicity · CVE-2022-21798
**Nome do software vulnerável e versões afetadas** Proficy HMI/SCADA CIMPLICITY (versões afetadas não especificadas) **Descrição** O problema está relacionado à transmissão de dados em texto simples, o que pode ser explorado para realizar ataques de spoofing. Essa transmissão em texto simples de credenciais na rede CIMPLICITY pode ser facilmente interceptada e usada para fazer login no sistema, permitindo que um invasor realize alterações operacionais. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.