JVNDB-2024-007871
|
iniNet Solutions GmbH 製 SpiderControl SCADA Web Server におけるアップロードファイルの検証不備の脆弱性
|
iniNet Solutions GmbH が提供する SpiderControl SCADA Web Server には、次の脆弱性が存在します。
* アップロードするファイルの検証が不十分(CWE-434)− CVE-2024-8232
|
|
|
iniNet Solutions GmbH
- SCADA Web Server v2.09 およびそれ以前
|
|
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
* 認証されていない攻撃者によって、細工されたファイルをアップロードされる
|
[アップデートする]
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報を確認してください。
|
iniNet Solutions GmbH
|
- 危険なタイプのファイルの無制限アップロード(CWE-434) [その他]
|
- CVE-2024-8232
|
- JVN : JVNVU#96873690
- ICS-CERT ADVISORY : ICSA-24-254-02
|
|