PT-2025-1293 · Unknown · Myscada Mypro
Mehmet Ince
·
Publicado
2025-01-23
·
Atualizado
2025-03-25
·
CVE-2025-20014
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
mySCADA myPRO (versões afetadas não especificadas)
Descrição
O problema está relacionado à neutralização inadequada de requisições POST enviadas para uma porta específica com informações de versão. Isso poderia ser explorado por um atacante para executar comandos arbitrários no sistema afetado. A vulnerabilidade está associada à falha na neutralização de elementos especiais usados no comando do sistema operacional. A exploração da vulnerabilidade pode permitir que um atacante remoto execute código arbitrário enviando requisições POST especialmente elaboradas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Myscada Mypro