Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hitachi ABB Power Grids (CVE-2024-0400)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
27/03/2024
Última modificación:
27/03/2024

Descripción

El software SCM es una aplicación cliente y servidor. Un cliente del administrador del sistema autenticado puede ejecutar consultas LINQ en el servidor SCM para un filtrado personalizado. Un cliente malicioso autenticado puede enviar un código especialmente diseñado para omitir la validación y ejecutar código arbitrario (RCE) en el servidor SCM de forma remota. Los clientes malintencionados pueden ejecutar cualquier comando utilizando esta vulnerabilidad RCE.