PT-2026-80881 · Scheidt & Bachmann · Entervo Hmi
CVE-2026-30512
·
Publicado
2026-08-24
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Scheidt & Bachmann entervo HMI versões anteriores a V2 R5 P0 M5
Descrição
Um problema de escalonamento de privilégios locais existe na implementação do Modo de Acesso Restrito (Kiosk). Um usuário autenticado com baixos privilégios pode escapar do ambiente de kiosk ao abrir o manual da aplicação em um visualizador de PDF externo e abusar da funcionalidade de impressão. Isso permite que o usuário acesse o Windows Explorer e execute comandos arbitrários com privilégios de administrador local.
Recomendações
Atualize o Scheidt & Bachmann entervo HMI para a versão V2 R5 P0 M5 ou posterior.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Entervo Hmi