Descripción
Se han encontrado múltiples vulnerabilidades serias en Inductive Automation Ignition. Los usuarios malintencionados pueden explotar estas vulnerabilidades para eludir las restricciones de seguridad, obtener información sensible o inyectar código arbitrario.
A continuación hay una lista completa de vulnerabilidades
- El manejo inadecuado de contraseñas se puede explotar remotamente a través de un vector desconocido;
- Una vulnerabilidad desconocida puede explotarse remotamente en una ID de sesión especialmente diseñada;
- El manejo inadecuado de la sesión se puede explotar de forma remota a través de vectores relacionados con la acción de cierre de sesión;
- El almacenamiento incorrecto de credenciales del servidor y otras vulnerabilidades desconocidas se pueden explotar de forma remota a través de la manipulación de mensajes de error;
- La vulnerabilidad XSS se puede explotar de forma remota a través de vectores no especificados.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!