PT-2022-9287 · Schneider Electric · Harmony/Magelis Ipc Series+2

Publicado

2022-02-09

·

Atualizado

2022-02-16

·

CVE-2021-22817

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Harmony/Magelis iPC Series (todas as versões)
Versões do Vijeo Designer anteriores à V6.2 SP11 Multiple HotFix 4
Versões do Vijeo Designer Basic anteriores à V1.2.1
Descrição
Existe uma vulnerabilidade que pode permitir o acesso não autorizado ao diretório de instalação base, levando à escalada de privilégios locais. Este problema está relacionado a permissões padrão incorretas.
Recomendações
Para a Série Harmony/Magelis iPC, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Vijeo Designer, atualize para a versão V6.2 SP11 Multiple HotFix 4 ou posterior.
Para o Vijeo Designer Basic, atualize para a versão V1.2.1 ou posterior.

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-22817

Produtos afetados

Harmony/Magelis Ipc Series
Vijeo Designer
Vijeo Designer Basic