PT-2026-80881 · Scheidt & Bachmann · Entervo Hmi

CVE-2026-30512

·

Publicado

2026-08-24

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Scheidt & Bachmann entervo HMI versões anteriores a V2 R5 P0 M5
Descrição Um problema de escalonamento de privilégios locais existe na implementação do Modo de Acesso Restrito (Kiosk). Um usuário autenticado com baixos privilégios pode escapar do ambiente de kiosk ao abrir o manual da aplicação em um visualizador de PDF externo e abusar da funcionalidade de impressão. Isso permite que o usuário acesse o Windows Explorer e execute comandos arbitrários com privilégios de administrador local.
Recomendações Atualize o Scheidt & Bachmann entervo HMI para a versão V2 R5 P0 M5 ou posterior.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30512

Produtos afetados

Entervo Hmi