PT-2026-30232 · Undefined · Undefined

CVE-2017-20237

·

Publicado

2026-04-03

·

Atualizado

2026-07-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Hirschmann Industrial HiVision versões anteriores a 06.0.07 Hirschmann Industrial HiVision versões anteriores a 07.0.03
Description Existe uma omissão de autenticação no serviço maestro. Atacantes remotos não autenticados podem invocar métodos de interface expostos através do serviço remoto para ignorar as verificações de segurança e executar comandos arbitrários com privilégios administrativos no sistema operacional subjacente.
Recommendations Atualize o Hirschmann Industrial HiVision para a versão 06.0.07 ou posterior. Atualize o Hirschmann Industrial HiVision para a versão 07.0.03 ou posterior.

Correção

RCE

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-20237

Produtos afetados

Undefined