Carga sin restricciones de archivos de tipo peligroso en SpiderControl SCADA Web Server

Fecha de publicación 11/09/2024
Importancia
4 - Alta
Recursos Afectados
  • SpiderControl SCADA Web Server: versiones v2.09 y anteriores.
Descripción

Elcazators ELEX FEIGONG RESEARCH INSTITUTE de Elex CyberSecurity, ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante iniciar sesión o ejecutar código arbitrario.

Solución

IniNet Solutions ha lanzado una nueva versión de SpiderControl SCADA Server que soluciona la vulnerabilidad reportada. Para más información, consultar las referencias.

Detalle

SpiderControl SCADA Web Server, de iniNet Solutions GmbH, contiene una vulnerabilidad que podría permitir a un atacante cargar archivos maliciosos especialmente diseñados sin autenticación. Se ha asignado el identificador CVE-2024-8232 para esta vulnerabilidad.