PT-2024-10225 · Schneider Electric · Schneider Electric Remoteconnect+1
CVE-2024-12703
·
Publicado
2024-12-17
·
Atualizado
2025-02-06
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Schneider Electric RemoteConnect e SCADAPack x70 Utilities (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade relacionada à deserialização de dados não confiáveis, que pode levar à perda de confidencialidade e integridade, além de possibilitar a execução remota de código em uma estação de trabalho quando um usuário autenticado sem privilégios de administrador abre um arquivo de projeto malicioso. Essa vulnerabilidade está sendo ativamente explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scadapack X70 Utilities
Schneider Electric Remoteconnect