PT-2021-4724 · Unknown · Xarrow Scada

Michael Heinzl

+1

·

Publicado

2021-08-17

·

Atualizado

2022-05-25

·

CVE-2021-33025

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
xArrow SCADA versões 7.2 e anteriores
Descrição
O problema está relacionado à possibilidade de executar chaves de registro não validadas com privilégios de nível de aplicativo, o que poderia permitir que um invasor contornasse as restrições de segurança existentes e elevasse seus privilégios.
Recomendações
Para as versões 7.2 e anteriores do xArrow SCADA, considere restringir o uso de chaves de registro não validadas para minimizar o risco de exploração até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Path traversal

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05430
CVE-2021-33025

Produtos afetados

Xarrow Scada