PT-2026-30261 · Undefined · Undefined

CVE-2017-20238

·

Publicado

2026-04-03

·

Atualizado

2026-07-21

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Hirschmann Industrial HiVision versões 06.0.00 a 06.0.05 Hirschmann Industrial HiVision versões 07.0.00 a 07.0.00
Description Um problema de autorização inadequada permite que usuários com permissões apenas de leitura obtenham acesso de gravação aos dispositivos gerenciados, ignorando os mecanismos de controle de acesso. Isso pode ser feito explorando interfaces alternativas, como a interface web ou o navegador SNMP, para modificar as configurações dos dispositivos.
Recommendations Atualizar o Hirschmann Industrial HiVision versão 06.0.00 para 06.0.06. Atualizar o Hirschmann Industrial HiVision versão 07.0.00 para 07.0.01.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-20238

Produtos afetados

Undefined