Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3982

Опубликовано: 27 авг. 2024
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

An attacker with local access to machine where MicroSCADA X SYS600 is installed, could enable the session logging supporting the product and try to exploit a session hijacking of an already established session. By default, the session logging level is not enabled and only users with administrator rights can enable it.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hitachienergy:microscada_x_sys600:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.6 (исключая)

EPSS

Процентиль: 19%
0.00061
Низкий

8.2 High

CVSS3

Дефекты

CWE-294
CWE-294

Связанные уязвимости

CVSS3: 8.2
github
больше 1 года назад

An attacker with local access to machine where MicroSCADA X SYS600 is installed, could enable the session logging supporting the product and try to exploit a session hijacking of an already established session. By default, the session logging level is not enabled and only users with administrator rights can enable it.

CVSS3: 8.2
fstec
больше 1 года назад

Уязвимость программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволяющая нарушителю перехватить уже установленный сеанс

EPSS

Процентиль: 19%
0.00061
Низкий

8.2 High

CVSS3

Дефекты

CWE-294
CWE-294