PT-2026-85375 · Inductive Automation · Ignition
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ignition versões anteriores a 8.1.54
Descrição
Um usuário autenticado pode criar projetos devido a uma configuração padrão em branco na configuração 'Create Project Role(s)' do Gateway. Essa falha permite que invasores escalem privilégios para criadores de projetos e executem scripts de gateway, permitindo a movimentação lateral entre redes OT (Tecnologia Operacional) e IT. O problema afeta infraestruturas críticas nos setores de manufatura, energia e TI em todo o mundo.
Recomendações
Atualize para a versão 8.1.54.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ignition