PT-2024-1469 · Aveva · Aveva Edge

Adlab

+1

·

Publicado

2024-01-31

·

Atualizado

2024-03-01

·

CVE-2023-6132

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
AVEVA Edge (versões afetadas não especificadas)
Descrição
O problema está relacionado ao carregamento de bibliotecas DLL não seguras, o que poderia permitir que uma entidade maliciosa com acesso ao sistema de arquivos conseguisse executar código arbitrário e escalar privilégios, induzindo o AVEVA Edge a carregar uma DLL não segura.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Untrusted Search Path

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00975
CVE-2023-6132

Produtos afetados

Aveva Edge