Vulnerabilidad en SINUMERIK (CVE-2024-41171)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2024
Última modificación:
10/09/2024
Descripción
Se ha identificado una vulnerabilidad en SINUMERIK 828D V4 (todas las versiones), SINUMERIK 828D V5 (todas las versiones < V5.24), SINUMERIK 840D sl V4 (todas las versiones), SINUMERIK ONE (todas las versiones < V6.24). Los dispositivos afectados no aplican correctamente las restricciones de acceso a los scripts que el sistema ejecuta regularmente con privilegios elevados. Esto podría permitir que un atacante local autenticado aumente sus privilegios en el sistema subyacente.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



