Vulnerabilidad en Asea Brown Boveri Ltd (CVE-2024-12430)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2025
Última modificación:
07/01/2025
Descripción
Un atacante que aproveche con éxito estas vulnerabilidades podría provocar la ejecución de comandos de habilitación. Existe una vulnerabilidad en la versión AC500 V3 mencionada. Después de explotar con éxito CVE-2024-12429 (directory traversal), un atacante autenticado con éxito puede inyectar comandos arbitrarios en un archivo específicamente manipulado, que luego será ejecutado por el usuario superusuario. Todos los productos AC500 V3 (PM5xxx) con una versión de firmware anterior a la 3.8.0 se ven afectados por esta vulnerabilidad.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA