PT-2025-4141 · Myscada · Myscada Mypro

Mehmet Ince

·

Publicado

2024-09-13

·

Atualizado

2025-03-25

·

CVE-2025-20061

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas mySCADA myPRO (versões afetadas não especificadas)
Descrição O problema diz respeito à neutralização inadequada de solicitações POST enviadas para uma porta específica com informações de e-mail. Isso pode ser explorado por um invasor para executar comandos arbitrários no sistema afetado. Há evidências de exploração ativa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02942
CVE-2025-20061
ZDI-25-088

Produtos afetados

Myscada Mypro