PT-2026-30261 · Undefined · Undefined
CVE-2017-20238
·
Publicado
2026-04-03
·
Atualizado
2026-07-21
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Hirschmann Industrial HiVision versões 06.0.00 a 06.0.05
Hirschmann Industrial HiVision versões 07.0.00 a 07.0.00
Description
Um problema de autorização inadequada permite que usuários com permissões apenas de leitura obtenham acesso de gravação aos dispositivos gerenciados, ignorando os mecanismos de controle de acesso. Isso pode ser feito explorando interfaces alternativas, como a interface web ou o navegador SNMP, para modificar as configurações dos dispositivos.
Recommendations
Atualizar o Hirschmann Industrial HiVision versão 06.0.00 para 06.0.06.
Atualizar o Hirschmann Industrial HiVision versão 07.0.00 para 07.0.01.
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined