Vulnerabilidad en Hitachi ABB Power Grids (CVE-2024-2244)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
27/03/2024
Última modificación:
27/03/2024
Descripción
Anomalía de autenticación del servicio REST con una combinación de credenciales de “nombre de usuario válido/sin contraseña” para el procesamiento de trabajos por lotes, lo que da como resultado una invocación exitosa del servicio. La anomalía no existe con otras combinaciones de credenciales.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



