PT-2022-19674 · Unknown+1 · Hmi Gc-A2 Series+2
CVE-2022-29518
·
Publicado
2022-05-18
·
Atualizado
2023-08-08
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Screen Creator Advance2 anteriores à Ver.0.1.1.3 Build01
Versões da série HMI GC-A2 (incluindo GC-A22W-CW, GC-A24W-C(W), GC-A26W-C(W), GC-A24, GC-A24-M, GC-A25, GC-A26 e GC-A26-J2)
Ferramenta de monitoramento e controle remoto em tempo real (Remote GC) (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor local contorne a autenticação devido à verificação inadequada dos nomes de conta na configuração de controle remoto. Isso pode permitir que um invasor com acesso à HMI a partir da ferramenta de monitoramento e controle remoto em tempo real execute operações arbitrárias na HMI. Como resultado, as informações armazenadas na IHM podem ser divulgadas, excluídas ou alteradas e/ou o equipamento pode ser operado ilegalmente por meio da IHM.
Recomendações
Para versões do Screen Creator Advance2 anteriores à Ver.0.1.1.3 Build01, atualize para a Ver.0.1.1.3 Build01 ou posterior para resolver o problema.
Para a série HMI GC-A2, restrinja o acesso à configuração de controle remoto para minimizar o risco de exploração até que um patch esteja disponível.
Para a ferramenta de monitoramento e controle remoto em tempo real (Remote GC), evite usar a configuração de controle remoto vulnerável até que o problema seja resolvido.
Como solução alternativa temporária, considere desativar a configuração de controle remoto até que um patch esteja disponível.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hmi Gc-A2 Series
Remote Gc
Screen Creator Advance 2