PT-2022-9287 · Schneider Electric · Harmony/Magelis Ipc Series+2
Publicado
2022-02-09
·
Atualizado
2022-02-16
·
CVE-2021-22817
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Harmony/Magelis iPC Series (todas as versões)
Versões do Vijeo Designer anteriores à V6.2 SP11 Multiple HotFix 4
Versões do Vijeo Designer Basic anteriores à V1.2.1
Descrição
Existe uma vulnerabilidade que pode permitir o acesso não autorizado ao diretório de instalação base, levando à escalada de privilégios locais. Este problema está relacionado a permissões padrão incorretas.
Recomendações
Para a Série Harmony/Magelis iPC, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Vijeo Designer, atualize para a versão V6.2 SP11 Multiple HotFix 4 ou posterior.
Para o Vijeo Designer Basic, atualize para a versão V1.2.1 ou posterior.
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Harmony/Magelis Ipc Series
Vijeo Designer
Vijeo Designer Basic