Vulnerabilidad en Hitachi ABB Power Grids (CVE-2024-2097)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
27/03/2024
Última modificación:
15/04/2026
Descripción
El cliente de control de lista autenticado puede ejecutar la consulta LINQ en el servidor SCM para presentar el evento como una lista para el operador. Un cliente malicioso autenticado puede enviar una consulta LINQ especial para ejecutar código arbitrario de forma remota (RCE) en el servidor SCM para lo cual, de otro modo, un atacante no tendría autorización.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



