PT-2026-102474 · Hitachi Energy · Rtu500
CVE-2026-8066
·
Publicado
2026-09-29
·
Atualizado
2026-09-29
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Hitachi Energy RTU500 versões end-of-life
Description
Um problema de directory traversal existe na funcionalidade de upload de arquivos. Isso permite que um invasor não autenticado escreva ou sobrescreva arquivos arbitrários no sistema de arquivos do dispositivo. A exploração bem-sucedida pode levar à modificação não autorizada de dados do dispositivo ou à interrupção da operação pretendida do dispositivo. Directory traversal é uma falha que permite a um invasor acessar e manipular arquivos fora do diretório pretendido.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rtu500