PT-2025-7040 · Myscada · Myscada Mypro Manager

·

CVE-2025-24865

·

Publicado

2025-02-13

·

Atualizado

2025-02-18

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: mySCADA myPRO Manager (versões afetadas não especificadas)
Descrição: A interface web administrativa do mySCADA myPRO Manager pode ser acessada sem autenticação, o que poderia permitir que um invasor não autorizado recuperasse informações sensíveis e fizesse upload de arquivos sem a senha associada. A exploração bem-sucedida desta vulnerabilidade também poderia permitir que um invasor executasse comandos arbitrários no sistema operacional. Isso representa uma grave ameaça cibernética, permitindo que indivíduos não autorizados recuperem dados sensíveis e façam upload de arquivos.
Recomendações: Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01636
CVE-2025-24865

Produtos afetados

Myscada Mypro Manager