PT-2025-46533 · Schneider Electric · Spectrum Power
CVE-2024-32008
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Spectrum Power anteriores a 4.70 SP12 Update 2
Descrição
A aplicação contém uma falha que permite escalonamento de privilégio local. Uma interface de depuração exposta no localhost permite que qualquer usuário local obtenha execução de código como um usuário administrativo da aplicação.
Recomendações
Atualize para a versão 4.70 SP12 Update 2 ou posterior.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Spectrum Power