Описание
A vulnerability has been identified in SICAM PAS/PQS (All versions >= V8.00 < V8.22). The affected application is installed with specific files and folders with insecure permissions. This could allow an authenticated local attacker to read and modify configuration data in the context of the application process.
Уязвимые конфигурации
EPSS
6.6 Medium
CVSS3
4.4 Medium
CVSS3
Дефекты
Связанные уязвимости
A vulnerability has been identified in SICAM PAS/PQS (All versions >= V8.00 < V8.22). The affected application is installed with specific files and folders with insecure permissions. This could allow an authenticated local attacker to read and modify configuration data in the context of the application process.
Уязвимость программного обеспечения автоматизации систем управления электроэнергетическими объектами SICAM PAS/PQS, связанная с неправильным присвоением разрешений для критичного ресурса при проверке запроса на подпись сертификата, позволяющая нарушителю прочитать и изменить данные конфигурации в контексте процесса приложения
EPSS
6.6 Medium
CVSS3
4.4 Medium
CVSS3