PT-2020-15805 · Tibco · S+ Operations+1

Publicado

2020-12-22

·

Atualizado

2021-10-07

·

CVE-2020-24679

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
S+ Operations e S+ Historian (versões afetadas não especificadas)
Descrição
O serviço S+ Operations e S+ Historian está suscetível a um ataque de Negação de Serviço (DoS) por meio de mensagens especialmente criadas. Um invasor poderia explorar essa falha para causar a falha do serviço ou, potencialmente, executar código arbitrário na máquina hospedeira.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-24679

Produtos afetados

S+ Historian
S+ Operations