PT-2022-3203 · Unknown · Igss Data Server

CVE-2022-32528

·

Publicado

2022-06-14

·

Atualizado

2023-05-16

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do IGSS Data Server anteriores à V15.0.0.22170
Descrição
O problema está relacionado à ausência de um procedimento de autenticação para funções críticas no IGSS Data Server, parte do Sistema SCADA Gráfico Interativo. Isso poderia permitir que um invasor remoto lesse, modificasse ou apagasse arquivos enviando mensagens especialmente criadas, levando potencialmente a uma condição de negação de serviço. A vulnerabilidade afeta a capacidade de manipular e ler arquivos específicos no diretório de relatórios do projeto IGSS.
Recomendações
Para versões anteriores à V15.0.0.22170, atualize para a versão V15.0.0.22170 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao diretório de relatórios do projeto IGSS para minimizar o risco de exploração. Além disso, limitar a capacidade de enviar mensagens específicas ao Servidor de Dados IGSS pode ajudar a mitigar a vulnerabilidade até que um patch seja aplicado.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03894
CVE-2022-32528

Produtos afetados

Igss Data Server