PT-2022-18676 · Emerson Electric · Proficy Machine Edition
CVSS v3.1
5.9
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Proficy Machine Edition da Emerson Electric, versões 9.00 e anteriores
Descrição
O problema decorre da verificação inadequada de assinaturas criptográficas, levando a uma falha na verificação correta da lógica compilada (arquivos PDT) e dos blocos de dados (arquivos BLD/BLK).
Recomendações
Para as versões 9.00 e anteriores, atualize para uma versão que verifique adequadamente as assinaturas criptográficas, a fim de garantir a integridade da lógica compilada e dos blocos de dados.
Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Proficy Machine Edition