PT-2026-30232 · Undefined · Undefined
CVE-2017-20237
·
Publicado
2026-04-03
·
Atualizado
2026-07-21
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Hirschmann Industrial HiVision versões anteriores a 06.0.07
Hirschmann Industrial HiVision versões anteriores a 07.0.03
Description
Existe uma omissão de autenticação no serviço maestro. Atacantes remotos não autenticados podem invocar métodos de interface expostos através do serviço remoto para ignorar as verificações de segurança e executar comandos arbitrários com privilégios administrativos no sistema operacional subjacente.
Recommendations
Atualize o Hirschmann Industrial HiVision para a versão 06.0.07 ou posterior.
Atualize o Hirschmann Industrial HiVision para a versão 07.0.03 ou posterior.
Correção
RCE
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined