PT-2024-8846 · Sick Ag · Sick Ag Products
CVE-2024-11075
·
Publicado
2024-11-19
·
Atualizado
2024-11-22
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Incoming Goods Suite (versões afetadas não especificadas)
Produtos da SICK AG (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no Incoming Goods Suite e nos produtos da SICK AG permite que um usuário com acesso sem privilégios ao sistema subjacente obtenha uma escalada de privilégios até o nível administrativo, devido ao uso de imagens Docker de fornecedores de componentes executadas com permissões de root. Essa configuração incorreta pode levar um invasor a obter controle administrativo sobre todo o sistema. A vulnerabilidade está relacionada a um controle de acesso insuficiente e pode ser explorada para elevar privilégios.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sick Ag Products