PT-2025-6086 · Unknown · Opc Ua .Net Standard Stack

Publicado

2025-02-10

·

Atualizado

2025-10-02

·

CVE-2024-42513

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OPC UA .NET Standard Stack versões anteriores à 1.5.374.158
Descrição Uma vulnerabilidade na OPC UA .NET Standard Stack permite que um atacante não autorizado contorne a autenticação do aplicativo ao utilizar endpoints HTTPS.
Recomendações Para versões anteriores à 1.5.374.158, atualize para a versão 1.5.374.158 ou posterior para resolver o problema. Como medida de contorno temporária, considere restringir o acesso aos endpoints HTTPS até que um patch seja aplicado.

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-42513
GHSA-4RCC-7PG7-F57F
GHSA-7WWR-H8CM-9JF7

Produtos afetados

Opc Ua .Net Standard Stack