PT-2024-37397 · National Instruments · Ni Systemlink Server+1
CVE-2024-6121
·
Publicado
2024-07-22
·
Atualizado
2024-09-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
NI SystemLink Server versões 2024 Q1 e anteriores
NI FlexLogger versões 2023 Q2 e anteriores
Descrição:
O problema está relacionado a uma versão desatualizada do Redis fornecida com o software afetado, que está sujeita a várias vulnerabilidades. Isso afeta determinadas versões do NI SystemLink Server e do NI FlexLogger.
Recomendações:
Para as versões 2024 Q1 e anteriores do NI SystemLink Server, atualize para uma versão que inclua um componente Redis atualizado para resolver o problema.
Para as versões 2023 Q2 e anteriores do NI FlexLogger, atualize para uma versão que inclua um componente Redis atualizado para resolver o problema.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ni Flexlogger
Ni Systemlink Server