PT-2025-6086 · Unknown · Opc Ua .Net Standard Stack
Publicado
2025-02-10
·
Atualizado
2025-10-02
·
CVE-2024-42513
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OPC UA .NET Standard Stack versões anteriores à 1.5.374.158
Descrição
Uma vulnerabilidade na OPC UA .NET Standard Stack permite que um atacante não autorizado contorne a autenticação do aplicativo ao utilizar endpoints HTTPS.
Recomendações
Para versões anteriores à 1.5.374.158, atualize para a versão 1.5.374.158 ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso aos endpoints HTTPS até que um patch seja aplicado.
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Opc Ua .Net Standard Stack