Descrição
Múltiplas vulnerabilidades sérias foram encontradas na Ignição de Automação Indutiva. Usuários mal-intencionados podem explorar essas vulnerabilidades para contornar restrições de segurança, obter informações confidenciais ou injetar código arbitrário.
Abaixo está uma lista completa de vulnerabilidades
- Manipulação incorreta de senhas pode ser explorada remotamente através de vetores desconhecidos;
- Uma vulnerabilidade desconhecida pode ser explorada remotamente em um ID de sessão especialmente projetado;
- Manipulação incorreta de sessão pode ser explorada remotamente através de vetores relacionados à ação de logout;
- Armazenamento incorreto de credenciais do servidor e outras vulnerabilidades desconhecidas podem ser exploradas remotamente por meio de manipulação de mensagens de erro;
- A vulnerabilidade do XSS pode ser explorada remotamente por meio de vetores não especificados.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!