PT-2026-67699 · Eclipse Foundation · Eclipse Milo
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Eclipse Milo versões 0.6.0 through 1.1.4
Description
Os nós de diagnóstico do servidor OPC UA não impõem a autorização de acesso. Isso permite que um cliente anônimo habilite diagnósticos por meio de um endpoint None/None sem um certificado. Além disso, um cliente usando um certificado de aplicativo confiável via SignAndEncrypt pode ler diagnósticos de segurança de outras sessões ativas, expondo nomes de usuário, histórico de login, mecanismos de autenticação, modos e políticas de segurança e certificados públicos de clientes.
Recommendations
Atualize o Eclipse Milo para uma versão posterior à 1.1.4.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eclipse Milo