Description
Plusieurs vulnérabilités sérieuses ont été découvertes dans Inductive Automation Ignition. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour contourner les restrictions de sécurité, obtenir des informations sensibles ou injecter du code arbitraire.
Voici une liste complète des vulnérabilités
- Une mauvaise gestion des mots de passe peut être exploitée à distance via un vecteur inconnu;
- Une vulnérabilité inconnue peut être exploitée à distance par un identifiant de session spécialement conçu;
- Un traitement incorrect des sessions peut être exploité à distance via des vecteurs liés à une action de déconnexion;
- Le stockage inapproprié des informations d'identification du serveur et toute autre vulnérabilité inconnue peuvent être exploités à distance via la manipulation des messages d'erreur;
- La vulnérabilité XSS peut être exploitée à distance via un vecteur non spécifié.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !