Описание
Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) Proficy Machine Edition связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю загрузить и выполнить вредоносный файл в целевой системе
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- ICSA
EPSS
5.9 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
Emerson Electric's Proficy Machine Edition Version 9.00 and prior is vulnerable to CWE-434 Unrestricted Upload of File with Dangerous Type, and will upload any file written into the PLC logic folder to the connected PLC.
Emerson Electric's Proficy Machine Edition Version 9.00 and prior is vulnerable to CWE-434 Unrestricted Upload of File with Dangerous Type, and will upload any file written into the PLC logic folder to the connected PLC.
EPSS
5.9 Medium
CVSS3
4.6 Medium
CVSS2