Carga sin restricciones de archivos de tipo peligroso en SpiderControl SCADA Web Server
Fecha de publicación 11/09/2024
Identificador
INCIBE-2024-0447
Importancia
4 - Alta
Recursos Afectados
- SpiderControl SCADA Web Server: versiones v2.09 y anteriores.
Descripción
Elcazators ELEX FEIGONG RESEARCH INSTITUTE de Elex CyberSecurity, ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante iniciar sesión o ejecutar código arbitrario.
Solución
IniNet Solutions ha lanzado una nueva versión de SpiderControl SCADA Server que soluciona la vulnerabilidad reportada. Para más información, consultar las referencias.
Detalle
SpiderControl SCADA Web Server, de iniNet Solutions GmbH, contiene una vulnerabilidad que podría permitir a un atacante cargar archivos maliciosos especialmente diseñados sin autenticación. Se ha asignado el identificador CVE-2024-8232 para esta vulnerabilidad.
Listado de referencias