PT-2022-3203 · Unknown · Igss Data Server
CVE-2022-32528
·
Publicado
2022-06-14
·
Atualizado
2023-05-16
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do IGSS Data Server anteriores à V15.0.0.22170
Descrição
O problema está relacionado à ausência de um procedimento de autenticação para funções críticas no IGSS Data Server, parte do Sistema SCADA Gráfico Interativo. Isso poderia permitir que um invasor remoto lesse, modificasse ou apagasse arquivos enviando mensagens especialmente criadas, levando potencialmente a uma condição de negação de serviço. A vulnerabilidade afeta a capacidade de manipular e ler arquivos específicos no diretório de relatórios do projeto IGSS.
Recomendações
Para versões anteriores à V15.0.0.22170, atualize para a versão V15.0.0.22170 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao diretório de relatórios do projeto IGSS para minimizar o risco de exploração. Além disso, limitar a capacidade de enviar mensagens específicas ao Servidor de Dados IGSS pode ajudar a mitigar a vulnerabilidade até que um patch seja aplicado.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Igss Data Server