PT-2021-4724 · Unknown · Xarrow Scada
Michael Heinzl
+1
·
Publicado
2021-08-17
·
Atualizado
2022-05-25
·
CVE-2021-33025
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
xArrow SCADA versões 7.2 e anteriores
Descrição
O problema está relacionado à possibilidade de executar chaves de registro não validadas com privilégios de nível de aplicativo, o que poderia permitir que um invasor contornasse as restrições de segurança existentes e elevasse seus privilégios.
Recomendações
Para as versões 7.2 e anteriores do xArrow SCADA, considere restringir o uso de chaves de registro não validadas para minimizar o risco de exploração até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
XSS
Path traversal
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xarrow Scada