PT-2024-10225 · Schneider Electric · Schneider Electric Remoteconnect+1

CVE-2024-12703

·

Publicado

2024-12-17

·

Atualizado

2025-02-06

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Schneider Electric RemoteConnect e SCADAPack x70 Utilities (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade relacionada à deserialização de dados não confiáveis, que pode levar à perda de confidencialidade e integridade, além de possibilitar a execução remota de código em uma estação de trabalho quando um usuário autenticado sem privilégios de administrador abre um arquivo de projeto malicioso. Essa vulnerabilidade está sendo ativamente explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00560
CVE-2024-12703

Produtos afetados

Scadapack X70 Utilities
Schneider Electric Remoteconnect