PT-2025-6085 · Unknown · Opc Ua .Net Standard Stack

Publicado

2025-02-09

·

Atualizado

2025-03-03

·

CVE-2024-42512

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do OPC UA .NET Standard Stack anteriores à 1.5.374.158
Descrição A falha permite que um atacante não autorizado contorne a autenticação do aplicativo quando a política de segurança obsoleta Basic128Rsa15 estiver habilitada.
Recomendações Para versões anteriores à 1.5.374.158, atualize para a versão 1.5.374.158 ou posterior para resolver a falha. Como medida de contorno temporária, considere desabilitar a política de segurança obsoleta Basic128Rsa15 até que uma correção esteja disponível. Restrinja o acesso ao aplicativo quando a política de segurança Basic128Rsa15 estiver habilitada para minimizar o risco de exploração.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14725
CVE-2024-42512
GHSA-H958-FXGG-G7W3
GHSA-QV5F-57GW-VX3H

Produtos afetados

Opc Ua .Net Standard Stack