PT-2024-32621 · Myscada · Myscada Mypro Manager

Michael Heinzl

·

Publicado

2024-11-21

·

Atualizado

2024-12-04

·

CVE-2024-47407

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
mySCADA myPRO Manager (versões afetadas não especificadas)
Descrição
Um parâmetro dentro de um comando não valida corretamente a entrada, o que poderia ser explorado por um invasor remoto não autenticado para injetar comandos arbitrários no sistema operacional. Esta vulnerabilidade representa um risco significativo para Sistemas de Controle Industrial, podendo permitir acesso e controle não autorizados. O impacto desta vulnerabilidade poderia ser uma possível tomada de controle do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-47407

Produtos afetados

Myscada Mypro Manager